VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem

Compartilhar:

A Check Point Research revelou o VoidLink, um framework de malware desenvolvido para operar diretamente em ambientes de nuvem baseados em Linux. A descoberta marca uma mudança significativa no cenário de ameaças, antes concentradas em sistemas Windows, e agora voltadas para infraestruturas que sustentam serviços corporativos e governamentais.

 

Criado na linguagem Zig, o VoidLink é um implante “cloud-first” capaz de reconhecer plataformas como Kubernetes e Docker, ajustar seu comportamento conforme o contexto e coletar credenciais de ambientes de nuvem e sistemas de controle de versão, como Git. Seu design modular inclui mais de 30 plugins, permitindo expansão sem reinstalação, além de técnicas avançadas de ocultação adaptativa para evitar detecção.

 

Entre os recursos, destacam-se capacidades semelhantes a rootkits, comunicação via múltiplos canais (HTTP/HTTPS, ICMP, DNS) e mecanismos de autodestruição para eliminar vestígios em caso de análise. Embora não haja evidências de infecções ativas, especialistas alertam para o risco de comprometimentos silenciosos e persistentes, explorando lacunas de visibilidade em ambientes cloud. A CPR reforça: proteger cargas de trabalho nativas da nuvem exige prevenção contínua e inteligência de ameaças em tempo real.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Infostealer TamperedChef: Campanha compromete credenciais e dados sensíveis

Campanha utiliza anúncios do Google e técnica de dormência de 56 dias para distribuir infostealer e comprometer credenciais em 19...
Security Report | Overview

CrowdStrike adquire Seraphic e amplia estratégia de segurança de identidades

Integração combina proteção de navegação, telemetria de endpoint e autorização contínua para proteger cada interação, do dispositivo à nuvem
Security Report | Overview

Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade...
Security Report | Overview

Crime com criptomoedas cresceu 155% em 2025

Endereços ilícitos movimentaram US$ 145,9 bilhões e ampliaram conexão entre fraudes digitais e riscos geopolíticos, segundo 2026 Crypto Crime Report