Редактор
Профессиональный кибершпионаж: VoidLink ставит под удар Linux и облачные сервисы
Профессиональное сообщество в сфере кибербезопасности столкнулось с беспрецедентно развитым шпионским программным обеспечением, нацеленным на системы на базе Linux и облачные инфраструктуры. Новый вредоносный инструмент, получивший название VoidLink, демонстрирует уровень сложности, ранее не встречавшийся в экосистеме Linux.
Как сообщает Valyuta.az, данная угроза предоставляет злоумышленникам практически неограниченные возможности перемещения внутри зараженной системы.
Обнаруженная исследователями компании Check Point структура представляет собой не просто вирус, а масштабную экосистему, состоящую более чем из 30 модулей, каждый из которых выполняет отдельную функцию. С их помощью атакующие могут незаметно продвигаться по внутренней сети, повышать уровень привилегий и обходить системы защиты, не вызывая подозрений. Примечательно, что модули могут динамически добавляться или удаляться в зависимости от целей атаки.
Основной специализацией VoidLink являются облачные сервисы — ключевая инфраструктура современной цифровой экономики. Вредоносное ПО способно автоматически распознавать такие платформы, как Amazon Web Services, Microsoft Azure, Google Cloud, а также Alibaba Cloud и Tencent Cloud. Для определения используемого провайдера программа использует официальные панели управления самих компаний. Анализ кода указывает на планы расширения списка целей за счет таких платформ, как DigitalOcean и Huawei Cloud. Эксперты отмечают, что инструменты подобного уровня давно существуют для серверов Windows, однако в мире Linux столь «профессиональный» подход встречается крайне редко.
Профессиональная угроза и китайский след
Исследователи считают, что VoidLink является разработкой не случайных хакеров, а профессиональных групп, обладающих серьезными финансовыми и техническими ресурсами. Наличие интерфейса на китайском языке и комментариев в коде указывает на вероятное происхождение инструмента из среды, связанной с Китаем. Положительным моментом остается то, что программа пока не получила широкого распространения.
Команда Check Point обнаружила VoidLink на платформах антивирусного сканирования при анализе подозрительных пакетов, еще на стадии разработки. Если бы вредоносное ПО не было выявлено своевременно, компании могли бы месяцами не подозревать о компрометации своих систем.
Функциональность VoidLink не ограничивается шпионажем. Программа анализирует, запущены ли в системе контейнеры Docker или поды Kubernetes, собирает данные — от SSH-ключей до cookie-файлов браузеров, активирует rootkit-функции для сокрытия своего присутствия и маскируется под легитимные процессы с целью обхода средств защиты.
Хотя на данный момент активных атак зафиксировано не было, специалисты подчеркивают необходимость повышенной бдительности для организаций, использующих Linux и облачные рабочие нагрузки.
Пааша Мамедли
Колумнисты
Список новостей
Все новостиПрезидент Ильхам Алиев утвердил изменения в сфере бюджета, бухгалтерского учета и госзакупок
02.03.2026Налоговая задолженность «Sumqayıt-Hüquq» МТК превысила 481 тыс. манатов
02.03.2026Приток в криптофонды составил 1 млрд долларов за неделю
02.03.2026У «Azəriqaz» выявлена налоговая задолженность в размере более 5,1 млн манатов
02.03.2026Эмин Мамедов назначен директором по IT в «Azər-Türk Bank»
02.03.2026Американская «Tamarind Bio» привлекла 13,6 млн долларов инвестиций
02.03.2026Азербайджан импортировал йогурт из Ирана по 2 маната, из Германии — по 49 манатов
02.03.2026Банки Азербайджана выплатили 117,7 млн манатов процентов по депозитам
02.03.2026Экономист оценил возможные последствия закрытия Ормузского пролива
02.03.2026Ипотечное кредитование: банкам выделены новые лимиты
02.03.2026Отпускные — не меньше оклада: в Трудовой кодекс внесены важные поправки
02.03.2026С 26 марта для управления мопедом в Азербайджане потребуется удостоверение категории «A1»
02.03.2026В Баку утверждены места строительства девяти новых станций метро
02.03.2026Великобритания назначила Дункана Нормана новым послом в Азербайджане
02.03.2026
Миллионные закупки без конкурса: учредитель компании связан с системой министерства
02.03.2026Статистика: какими картами чаще всего пользуются в Азербайджане
02.03.2026Доходы от экспорта цемента сократились - показатели
02.03.2026Денежная масса вне банков в Азербайджане выросла более чем на 2 млрд манатов
02.03.2026Посольство Японии в Баку временно прекратило деятельность из-за ситуации в регионе
02.03.2026