Сегодня 05 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружен VoidLink — опасный модульный вирус для Linux

Эксперты в области кибербезопасности из компании Check Point Research обнаружили нестандартный вредонос, для которого в исходном коде указывается название VoidLink. К нему можно подключить более 30 модулей и настроить возможности атаки в соответствии с потребностями злоумышленников на каждой заражённой машине.

 Источник изображений: Check Point Research

Источник изображений: Check Point Research

Модули могут обеспечить VoidLink дополнительную скрытность и развернуть специальные инструменты для получения информации, повышения системных привилегий и горизонтального перемещения внутри скомпрометированной сети. Компоненты легко добавляются или удаляются по мере изменения целей в ходе кампании. Сейчас VoidLink может атаковать машины в популярных облачных сервисах, автоматически определяя размещение в инфраструктуре AWS, GCP, Azure, Alibaba и Tencent; по некоторым признакам, в будущих релизах добавится поддержка платформ Huawei, DigitalOcean и Vultr. Чтобы определить, в каком облачном сервисе размещена машина, VoidLink анализирует метаданные, используя API соответствующего поставщика.

Уже много лет существуют схожие фреймворки, нацеленные на серверы Windows, но на машинах под Linux они встречаются намного реже. Это указывает, что набор целей киберпреступников расширяется, включая системы на Linux, облачную инфраструктуру и среды развёртывания приложений — организации всё чаще переносят ПО в облако. Интерфейс VoidLink локализован для связанных с Китаем операторов, то есть и создать модульный вирус могли в этой стране; символы и комментарии в коде указывают, что он ещё находится в разработке. Признаков заражения машин VoidLink в реальных условиях выявить пока не удалось — исследователи обнаружили его в серии кластеров вредоносного ПО для Linux в VirusTotal. В набор бинарных файлов входят двухэтапный загрузчик; финальный имплант включает основные встроенные модули, которые могут дополняться плагинами.

Авторы исследования выделили основные возможности VoidLink:

  • ориентация на облачные технологии — вирус идентифицирует облачные ресурсы, собирает большие объёмы информации о заражённой машине, указывая гипервизор и определяя работу в Docker или Kubernetes;
  • API для разработки плагинов — настраивается при инициализации;
  • адаптивный скрытный механизм работы — VoidLink перечисляет установленные продукты безопасности и меры по усилению защиты;
  • функции руткита — вирус сливается с обычной системной активностью;
  • управление реализовано через кажущиеся легитимными исходящие сетевые соединения;
  • защита от анализа с помощью блокировки отладки и проверок целостности;
  • система плагинов, позволяющая VoidLink развиваться от импланта до «полноценного постэксплуатационного фреймворка»;
  • широкие средства разведки с составлением детальных профилей системы и среды, списков пользователей и групп, обнаружением процессов и служб, отображением файловых систем, точек монтирования, топологии и интерфейсов локальной сети;
  • активный сбор учётных данных: Git, ключей SSH, паролей и файлов cookie из браузеров, токенов аутентификации, ключей API и данных из системы хранения ключей в ядре Linux.

Признаков атак на машины с VoidLink обнаружить пока не удалось, поэтому от администраторов систем не требуется предпринимать какие-либо активные действия немедленно, но при работе с машинами под Linux приходится проявлять все большую бдительность, указывают эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Steam растёт вширь — Valve обновила дизайн главной страницы магазина 29 мин.
Rockstar пожалела, что добавила стелс в GTA: San Andreas 2 ч.
Полёты на вивернах, пинбол и переработка блокад: для Crimson Desert вышло крупное обновление 1.10.00 3 ч.
Интернет не для людей — автоматизированный трафик ботов в сети впервые в истории превысил человеческий 3 ч.
Reddit захлестнул спам с сомнительными медицинскими процедурами, который транслируется в ИИ-поиск Google 4 ч.
У биткоина выдалась худшая неделя с февраля — средства инвесторов перетекают в другие активы 5 ч.
В 2026 году на ПК выйдет научно-фантастический хоррор-шутер Derelikt, который выглядит как потерянная игра с PS1 5 ч.
Google завершила обновление значков приложений Workspace в рамках концепции «Эра Gemini» 7 ч.
Новая статья: ОСновной расклад: гид по российским Linux-дистрибутивам 13 ч.
OpenAI прокачала память ChatGPT — вскоре бот сможет помнить разное и для бесплатных пользователей 14 ч.
Репортаж со стенда 1stPlayer на Computex 2026: панорамные корпуса, СЖО и кулеры с экранами и компактные, но мощные блоки питания 3 ч.
В российских поездах дальнего следования появится спутниковый интернет — но не уточняется, когда 3 ч.
Китайцы научили квантовый компьютер работать с большими данными — он мгновенно впитает всё 3 ч.
На площадке Саяно-Шушенской ГЭС в Хакасии появится ЦОД от «РусГидро» 4 ч.
Valve заявила о готовности выпустить Steam Machine и Steam Frame до конца лета 4 ч.
США заподозрили существование лазеек для выпуска китайских чипов на передовых техпроцессах TSMC и Samsung 4 ч.
Geometric Future представила на Computex 2026 огромные корпуса, яркие блоки питания и новые СЖО 4 ч.
«Билайн» присоединится к проекту трансъевразийской оптоволоконной магистрали TEA NEXT 4 ч.
«Сбер» переведёт обучение ИИ на фотонику — представлен первый в России оптический чип 4 ч.
Дефицит памяти разгонит мировой рынок полупроводников до $1,5 трлн продаж в этом году 4 ч.