Сегодня 08 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен VoidLink — опасный модульный вирус для Linux

Эксперты в области кибербезопасности из компании Check Point Research обнаружили нестандартный вредонос, для которого в исходном коде указывается название VoidLink. К нему можно подключить более 30 модулей и настроить возможности атаки в соответствии с потребностями злоумышленников на каждой заражённой машине.

 Источник изображений: Check Point Research

Источник изображений: Check Point Research

Модули могут обеспечить VoidLink дополнительную скрытность и развернуть специальные инструменты для получения информации, повышения системных привилегий и горизонтального перемещения внутри скомпрометированной сети. Компоненты легко добавляются или удаляются по мере изменения целей в ходе кампании. Сейчас VoidLink может атаковать машины в популярных облачных сервисах, автоматически определяя размещение в инфраструктуре AWS, GCP, Azure, Alibaba и Tencent; по некоторым признакам, в будущих релизах добавится поддержка платформ Huawei, DigitalOcean и Vultr. Чтобы определить, в каком облачном сервисе размещена машина, VoidLink анализирует метаданные, используя API соответствующего поставщика.

Уже много лет существуют схожие фреймворки, нацеленные на серверы Windows, но на машинах под Linux они встречаются намного реже. Это указывает, что набор целей киберпреступников расширяется, включая системы на Linux, облачную инфраструктуру и среды развёртывания приложений — организации всё чаще переносят ПО в облако. Интерфейс VoidLink локализован для связанных с Китаем операторов, то есть и создать модульный вирус могли в этой стране; символы и комментарии в коде указывают, что он ещё находится в разработке. Признаков заражения машин VoidLink в реальных условиях выявить пока не удалось — исследователи обнаружили его в серии кластеров вредоносного ПО для Linux в VirusTotal. В набор бинарных файлов входят двухэтапный загрузчик; финальный имплант включает основные встроенные модули, которые могут дополняться плагинами.

Авторы исследования выделили основные возможности VoidLink:

  • ориентация на облачные технологии — вирус идентифицирует облачные ресурсы, собирает большие объёмы информации о заражённой машине, указывая гипервизор и определяя работу в Docker или Kubernetes;
  • API для разработки плагинов — настраивается при инициализации;
  • адаптивный скрытный механизм работы — VoidLink перечисляет установленные продукты безопасности и меры по усилению защиты;
  • функции руткита — вирус сливается с обычной системной активностью;
  • управление реализовано через кажущиеся легитимными исходящие сетевые соединения;
  • защита от анализа с помощью блокировки отладки и проверок целостности;
  • система плагинов, позволяющая VoidLink развиваться от импланта до «полноценного постэксплуатационного фреймворка»;
  • широкие средства разведки с составлением детальных профилей системы и среды, списков пользователей и групп, обнаружением процессов и служб, отображением файловых систем, точек монтирования, топологии и интерфейсов локальной сети;
  • активный сбор учётных данных: Git, ключей SSH, паролей и файлов cookie из браузеров, токенов аутентификации, ключей API и данных из системы хранения ключей в ядре Linux.

Признаков атак на машины с VoidLink обнаружить пока не удалось, поэтому от администраторов систем не требуется предпринимать какие-либо активные действия немедленно, но при работе с машинами под Linux приходится проявлять все большую бдительность, указывают эксперты.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Chrome стал получать обновления каждые две недели — ИИ изменил правила в сфере безопасности 17 мин.
«Нет, мы делаем Starfield»: большинство сотрудников Bethesda мечтало заняться The Elder Scrolls VI после Fallout 4, но Тодд Говард решил иначе 21 мин.
Microsoft разгневала пользователей, превратив обои Windows 11 в рекламный щит 22 мин.
Фэнтезийный боевик с духом легендарных аркад прошлого Absolum взял курс на новые платформы 2 ч.
Google представила ИИ-платформу для исследования человеческого генома и закономерностей изменения ДНК 2 ч.
Дата выхода, цена и 15 минут геймплея: Nintendo устроила демонстрацию ремейка The Legend of Zelda: Ocarina of Time для Switch 2 3 ч.
«Google Фото» будут удалять файлы из корзины вдвое быстрее — на передумать оставят 30 дней 3 ч.
Google предупредила о снижении качества поиска в Европе и назвала, кто в этом виноват 4 ч.
«Мы выпустили прекрасную игру»: Riot отказалась признавать ошибкой провальный файтинг 2XKO по League of Legends 4 ч.
Цифровую модель нервной системы плодовой мушки научили играть в Doom и Super Mario 64 5 ч.
Phanteks выпустила корпуса EX5 с отдельными «комнатами» для матплаты, видеокарты и блока питания 3 мин.
SteelSeries представила дорогой геймпад Aeon Pro для Xbox и PC с дисплеем и ценой $260 11 мин.
Arm анонсировала платформу Neoverse CSS N4 для 128-ядерных серверных процессоров для ИИ ЦОД 2 ч.
Китайская Rayson представила ноутбучную память LPDDR5X LPCAMM2-9600 ёмкостью 96 Гбайт 2 ч.
IonQ собралась выпускать квантовые компьютеры сотнями — представлена платформа Superion 256 на ионных ловушках 3 ч.
Chieftec показала на IFA 2026 большой корпус Atlas, мощные БП и новые системы охлаждения 3 ч.
Qualcomm разработает для Amazon ускорители инференса ИИ 4 ч.
Аналитики предрекли Apple быструю победу на рынке складных смартфонов 4 ч.
Intel обработала миллион 300-мм кремниевых пластин на оборудовании High-NA EUV 4 ч.
За 11 месяцев Anthropic заключила соглашения на сумму $517 млрд на поставку 14,8 ГВт вычислительных мощностей 6 ч.