VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem

Compartilhar:

A Check Point Research revelou o VoidLink, um framework de malware desenvolvido para operar diretamente em ambientes de nuvem baseados em Linux. A descoberta marca uma mudança significativa no cenário de ameaças, antes concentradas em sistemas Windows, e agora voltadas para infraestruturas que sustentam serviços corporativos e governamentais.

 

Criado na linguagem Zig, o VoidLink é um implante “cloud-first” capaz de reconhecer plataformas como Kubernetes e Docker, ajustar seu comportamento conforme o contexto e coletar credenciais de ambientes de nuvem e sistemas de controle de versão, como Git. Seu design modular inclui mais de 30 plugins, permitindo expansão sem reinstalação, além de técnicas avançadas de ocultação adaptativa para evitar detecção.

 

Entre os recursos, destacam-se capacidades semelhantes a rootkits, comunicação via múltiplos canais (HTTP/HTTPS, ICMP, DNS) e mecanismos de autodestruição para eliminar vestígios em caso de análise. Embora não haja evidências de infecções ativas, especialistas alertam para o risco de comprometimentos silenciosos e persistentes, explorando lacunas de visibilidade em ambientes cloud. A CPR reforça: proteger cargas de trabalho nativas da nuvem exige prevenção contínua e inteligência de ameaças em tempo real.

Conteúdos Relacionados

Security Report | Overview

Escolas no alvo: Como proteger informações de estudantes e docentes nas aulas online?

Com a expansão do ensino digital e o volume crescente de dados acadêmicos, a proteção de dados tornou-se prioridade urgente...
Security Report | Overview

Ataques de ransomware crescem 17% em 2025

Levantamento da ISH Tecnologia aponta os grupos criminosos mais ativos e coloca o Brasil como o 9º país mais afetado...
Security Report | Overview

Normas do Banco Central pressionam setor financeiro a reforçar gestão de riscos, aponta vendor

Resoluções estabelecem novos requisitos de proteção, rastreabilidade e controles de segurança com prazo de adequação até 1º de março de...
Security Report | Overview

95% das empresas brasileiras ampliaram programas de privacidade para escalar IA

Estudo da Cisco revela que a Inteligência Artificial impulsiona investimentos em privacidade e redefine a governança de dados das organizações