VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem

Compartilhar:

A Check Point Research revelou o VoidLink, um framework de malware desenvolvido para operar diretamente em ambientes de nuvem baseados em Linux. A descoberta marca uma mudança significativa no cenário de ameaças, antes concentradas em sistemas Windows, e agora voltadas para infraestruturas que sustentam serviços corporativos e governamentais.

 

Criado na linguagem Zig, o VoidLink é um implante “cloud-first” capaz de reconhecer plataformas como Kubernetes e Docker, ajustar seu comportamento conforme o contexto e coletar credenciais de ambientes de nuvem e sistemas de controle de versão, como Git. Seu design modular inclui mais de 30 plugins, permitindo expansão sem reinstalação, além de técnicas avançadas de ocultação adaptativa para evitar detecção.

 

Entre os recursos, destacam-se capacidades semelhantes a rootkits, comunicação via múltiplos canais (HTTP/HTTPS, ICMP, DNS) e mecanismos de autodestruição para eliminar vestígios em caso de análise. Embora não haja evidências de infecções ativas, especialistas alertam para o risco de comprometimentos silenciosos e persistentes, explorando lacunas de visibilidade em ambientes cloud. A CPR reforça: proteger cargas de trabalho nativas da nuvem exige prevenção contínua e inteligência de ameaças em tempo real.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Cibercrime profissionalizado e base de dados exposta ampliam cenário de fraudes com Pix

Com crescimento de 35% nas ocorrências, criminosos utilizam spoofing telefônico e falsas centrais bancárias para induzir transferências que chegam a...
Security Report | Overview

Engenharia Social e IA impulsionam golpes digitais no Dia dos Namorados

Com expectativa de movimentar R$ 26,4 bilhões, data vira alvo de cibercriminosos que exploram a urgência dos consumidores com promoções...
Security Report | Overview

Copa do Mundo vira “cortina de fumaça” para ataques digitais

Com picos de tráfego e distrações durante os jogos, organizações de segurança alertam para o aumento de fraudes hiperpersonalizadas por...
Security Report | Overview

Adoção da IA avança mais rápido que a Segurança na nuvem, alerta estudo

Relatório global aponta diferença de 51 pontos percentuais entre a intenção de proteger e a real capacidade das empresas, gerando...