Pesquisadores da Check Point Research identificaram um novo malware para Linux chamado VoidLink, desenvolvido para atacar ambientes de nuvem e infraestruturas baseadas em containers. O framework reúne mais de 30 módulos que podem ser ativados conforme o objetivo do ataque, oferecendo funções de reconhecimento do sistema, roubo de credenciais, elevação de privilégios e movimentação lateral. Um dos diferenciais do VoidLink é a capacidade de identificar automaticamente se está sendo executado em provedores como AWS, Google Cloud, Microsoft Azure, Alibaba e Tencent, ajustando seu comportamento ao ambiente comprometido. O malware foi escrito em Zig e utiliza técnicas de furtividade, como ocultação de processos e arquivos, além de rotinas de autodestruição ao detectar tentativas de análise.
Além do foco em nuvem, o VoidLink demonstra conhecimento de ambientes modernos de execução ao identificar containers Docker e clusters Kubernetes, tentando escapar do isolamento e alcançar o host Linux e...
Suggested Credits
Tags, Events, and Projects