Обнаружен новый вредоносный фреймворк VoidLink для Linux, нацеленный на облачную инфраструктуру, с 37 плагинами для скрытой разведки, кражи данных и латерального распространения. Это облачно-ориентированное ПО представляет серьезную угрозу для корпоративных систем. Совершенно новое вредоносное ПО для Linux под названием VoidLink нацелено на облачную инфраструктуру жертв с помощью более чем 30 плагинов, которые позволяют злоумышленникам проводить целый ряд незаконных действий: от скрытой разведки и кражи учетных данных до латерального перемещения и злоупотребления контейнерами. Обнаружив вмешательство или анализ вредоносного ПО на зараженной машине, VoidLink может самостоятельно удалить себя и запустить модули противодействия криминалистическому анализу, предназначенные для устранения следов своей активности. В декабре специалисты Check Point Research обнаружили ранее неизвестные образцы вредоносного ПО, написанного на языке Zig для Linux, которые, по всей видимости, происходят из китай
Новая вредоносная программа для Linux нацелена на облачные среды, похищает учётные данные и бесследно исчезает.
15 января15 янв
14
4 мин