VoidLink: Malware nativo de nuvem revela nova frente de ataques a Linux

Framework identificado pela Check Point Research expõe mudança estratégica dos cibercriminosos para comprometer infraestruturas críticas em ambientes de nuvem

Compartilhar:

A Check Point Research revelou o VoidLink, um framework de malware desenvolvido para operar diretamente em ambientes de nuvem baseados em Linux. A descoberta marca uma mudança significativa no cenário de ameaças, antes concentradas em sistemas Windows, e agora voltadas para infraestruturas que sustentam serviços corporativos e governamentais.

 

Criado na linguagem Zig, o VoidLink é um implante “cloud-first” capaz de reconhecer plataformas como Kubernetes e Docker, ajustar seu comportamento conforme o contexto e coletar credenciais de ambientes de nuvem e sistemas de controle de versão, como Git. Seu design modular inclui mais de 30 plugins, permitindo expansão sem reinstalação, além de técnicas avançadas de ocultação adaptativa para evitar detecção.

 

Entre os recursos, destacam-se capacidades semelhantes a rootkits, comunicação via múltiplos canais (HTTP/HTTPS, ICMP, DNS) e mecanismos de autodestruição para eliminar vestígios em caso de análise. Embora não haja evidências de infecções ativas, especialistas alertam para o risco de comprometimentos silenciosos e persistentes, explorando lacunas de visibilidade em ambientes cloud. A CPR reforça: proteger cargas de trabalho nativas da nuvem exige prevenção contínua e inteligência de ameaças em tempo real.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...