Профессиональный кибершпионаж: VoidLink ставит под удар Linux и облачные сервисы

Редактор

16.01.2026 13:30
473

Профессиональный кибершпионаж: VoidLink ставит под удар Linux и облачные сервисы

Профессиональное сообщество в сфере кибербезопасности столкнулось с беспрецедентно развитым шпионским программным обеспечением, нацеленным на системы на базе Linux и облачные инфраструктуры. Новый вредоносный инструмент, получивший название VoidLink, демонстрирует уровень сложности, ранее не встречавшийся в экосистеме Linux.

Как сообщает Valyuta.az, данная угроза предоставляет злоумышленникам практически неограниченные возможности перемещения внутри зараженной системы.

Обнаруженная исследователями компании Check Point структура представляет собой не просто вирус, а масштабную экосистему, состоящую более чем из 30 модулей, каждый из которых выполняет отдельную функцию. С их помощью атакующие могут незаметно продвигаться по внутренней сети, повышать уровень привилегий и обходить системы защиты, не вызывая подозрений. Примечательно, что модули могут динамически добавляться или удаляться в зависимости от целей атаки.

Основной специализацией VoidLink являются облачные сервисы — ключевая инфраструктура современной цифровой экономики. Вредоносное ПО способно автоматически распознавать такие платформы, как Amazon Web Services, Microsoft Azure, Google Cloud, а также Alibaba Cloud и Tencent Cloud. Для определения используемого провайдера программа использует официальные панели управления самих компаний. Анализ кода указывает на планы расширения списка целей за счет таких платформ, как DigitalOcean и Huawei Cloud. Эксперты отмечают, что инструменты подобного уровня давно существуют для серверов Windows, однако в мире Linux столь «профессиональный» подход встречается крайне редко.

Профессиональная угроза и китайский след

Исследователи считают, что VoidLink является разработкой не случайных хакеров, а профессиональных групп, обладающих серьезными финансовыми и техническими ресурсами. Наличие интерфейса на китайском языке и комментариев в коде указывает на вероятное происхождение инструмента из среды, связанной с Китаем. Положительным моментом остается то, что программа пока не получила широкого распространения.

Команда Check Point обнаружила VoidLink на платформах антивирусного сканирования при анализе подозрительных пакетов, еще на стадии разработки. Если бы вредоносное ПО не было выявлено своевременно, компании могли бы месяцами не подозревать о компрометации своих систем.

Функциональность VoidLink не ограничивается шпионажем. Программа анализирует, запущены ли в системе контейнеры Docker или поды Kubernetes, собирает данные — от SSH-ключей до cookie-файлов браузеров, активирует rootkit-функции для сокрытия своего присутствия и маскируется под легитимные процессы с целью обхода средств защиты.

Хотя на данный момент активных атак зафиксировано не было, специалисты подчеркивают необходимость повышенной бдительности для организаций, использующих Linux и облачные рабочие нагрузки.

Пааша Мамедли

Поделиться

Şərhlər

Növbəti xəbər yüklənir...

Список новостей

Все новости

Экспортные доходы «Азералюминия» выросли на 4,1 млн долларов

07.03.2026

Четыре инвестиционные ошибки, которые обходятся миллионерам в миллионы

07.03.2026

Рынок жилья Баку демонстрирует стабильный рост цен

07.03.2026

Восемь технологий, которые могут исчезнуть из нашей жизни к 2030 году

07.03.2026

Основные стратегии для достижения успеха на первой работе

07.03.2026

Европа проигрывает в борьбе за газ: танкер с LNG сменил курс на Азию

07.03.2026

Маршрут №49 в Баку будет обслуживать «BakuBus»

07.03.2026

В каких сферах в Азербайджане женщины получают самые высокие зарплаты — суммы

07.03.2026

Вусал Насирли назначил Логмана Мамиева своим советником в AAYDA - ФОТО

07.03.2026

Цена азербайджанской нефти превысила 94 доллара за баррель

07.03.2026

Использует ли искусственный интеллект воду: как дата-центры влияют на водные ресурсы

07.03.2026

Выплаты «Aqrar Sığorta» сократились в 11,9 раза

07.03.2026

От гаража до компании за $900 млн: основатель Boxed финансирует свадьбы и образование сотрудников - УТРЕННЕЕ ЧТЕНИЕ

07.03.2026

BP летом начнет добычу газа из глубоких пластов на АЧГ

06.03.2026
Президент Ильхам Алиев поздравил азербайджанских женщин с 8 Марта

Президент Ильхам Алиев поздравил азербайджанских женщин с 8 Марта

06.03.2026

Названа главная ошибка стартапов, выходящих на «горячие» рынки

06.03.2026

Карадагский стекольный завод» вновь выставлен на приватизацию

06.03.2026

Нефть по $150… — из Катара предупредили о сценарии, способном разрушить мировую экономику

06.03.2026
Инвестиционные компании с резко сократившимся оборотом

Инвестиционные компании с резко сократившимся оборотом — ТАБЛИЦА

06.03.2026
«Bank BTB» станет НБКО: активы и обязательства банка переходят к ABB

«Bank BTB» станет НБКО: активы и обязательства банка переходят к ABB

06.03.2026

Курсы валют

Загрузка...