Заголовки

Обнаружен новый модульный инструмент для атак в облачных средах

Специалисты компании Check Point выявили ранее неизвестный модульный инструмент для проведения атак, названный VoidLink. Этот фреймворк разработан для скрытной и надежной работы в облачных и контейнерных средах на Linux. Анализ показал, что VoidLink включает в себя загрузчики на Zig, импланты, руткиты и множество плагинов, которые можно модифицировать в зависимости от нужд атакующих. Он умеет определять облачные сервисы, такие как AWS и Google Cloud, и адаптирует свое поведение в зависимости от среды, в которой находится. VoidLink также обладает множеством механизмов безопасности, включая шифрование и самоудаление при вмешательстве. Инструмент поддерживает различные каналы связи с C2, включая HTTP и DNS-туннелирование, а также позволяет выполнять множество задач, таких как разведка и перемещение по сети. Создатели данного инструмента, предположительно, планируют его коммерциализацию, нацеливаясь на разработчиков программного обеспечения и цепочки поставок.