facebook pixel
Pesquisadores da Check Point Research identificaram um novo malware para Linux chamado VoidLink, desenvolvido para atacar ambientes de nuvem e infraestruturas baseadas em containers. O framework reúne mais de 30 módulos que podem ser ativados conforme o objetivo do ataque, oferecendo funções de reconhecimento do sistema, roubo de credenciais, elevação de privilégios e movimentação lateral. Um dos diferenciais do VoidLink é a capacidade de identificar automaticamente se está sendo executado em provedores como AWS, Google Cloud, Microsoft Azure, Alibaba e Tencent, ajustando seu comportamento ao ambiente comprometido. O malware foi escrito em Zig e utiliza técnicas de furtividade, como ocultação de processos e arquivos, além de rotinas de autodestruição ao detectar tentativas de análise. Além do foco em nuvem, o VoidLink demonstra conhecimento de ambientes modernos de execução ao identificar containers Docker e clusters Kubernetes, tentando escapar do isolamento e alcançar o host Linux e...

 688

 7

    Suggested Credits
    Tags, Events, and Projects