Новый модульный инструмент атаки VoidLink

Специалисты из компании Check Point выявили новый модульный инструмент для атак, получивший название VoidLink. Этот фреймворк, способный эффективно и незаметно функционировать в облачных и контейнерных средах на основе Linux, включает в себя загрузчики, написанные на языке Zig, руткиты и множество плагинов, интегрированных с кастомным API. Архитектура этого инструмента позволяет злоумышленникам гибко изменять и добавлять функциональность в зависимости от требований атаки. VoidLink может распознавать такие облачные сервисы, как AWS, Google Cloud, Microsoft Azure и другие, а также адаптировать свое поведение в зависимости от окружения, например, при запуске в Docker или Kubernetes. В дополнение к этому, инструмент использует механизмы безопасности, такие как шифрование неиспользуемого кода и самоудаление при вмешательстве. VoidLink поддерживает различные каналы связи с C2, включая HTTP/HTTPS и DNS-туннелирование, и может формировать сети зараженных узлов. Ожидается, что создатели планируют коммерциализировать этот инструмент, который может представлять угрозу для разработчиков ПО и цепочек поставок.

Вам также может понравиться...