اكتشف الباحثون إطار عمل برمجيات خبيثة جديد يستهدف أنظمة Linux، ويظهر قدرات متقدمة تتجاوز التهديدات النموذجية. يُطلق على إطار العمل اسم VoidLink، ويستخدم أكثر من 30 وحدة، مما يسمح للمهاجمين بتكييف الوظائف لتلبية الاحتياجات الخاصة على كل جهاز مخترق.
توفر الوحدات نمط تجسس محسّن وأدوات متخصصة للاستطلاع، وتصعيد الامتيازات، والتنقل الجانبي داخل الشبكة المخترقة. وفقًا للباحثين، يمكن إضافة المكونات أو إزالتها بسهولة مع تطور أهداف الحملة.
يستهدف VoidLink تحديدًا الأجهزة الموجودة داخل الخدمات السحابية الشائعة، بما في ذلك Amazon Web Services (AWS) وGoogle Cloud Platform (GCP) وAzure وAlibaba وTencent. تكتشف البرامج الضارة بيئة الاستضافة الخاصة بها عن طريق فحص البيانات الوصفية باستخدام واجهة برمجة التطبيقات (API) الخاصة بالبائع المعني. تشير الدلائل إلى أن المطورين يعتزمون دمج قدرات الكشف لـ Huawei وDigitalOcean وVultr في الإصدارات المستقبلية.
يسلط التركيز على أنظمة Linux داخل البيئات السحابية الضوء على اتجاه متزايد للمجرمين الإلكترونيين الذين يستهدفون البنية التحتية السحابية، والتي غالبًا ما تحتوي على بيانات حساسة وتطبيقات مهمة للشركات والمؤسسات في جميع أنحاء العالم. Linux، نظام التشغيل مفتوح المصدر، يشغل جزءًا كبيرًا من خوادم العالم والبنية التحتية السحابية، مما يجعله هدفًا جذابًا للجهات الخبيثة.
يكشف اكتشاف VoidLink عن التطور المتزايد للبرامج الضارة التي تستهدف أنظمة Linux، مما يتطلب من المؤسسات تعزيز تدابيرها الأمنية واعتماد استراتيجيات استباقية للكشف عن التهديدات. ينصح خبراء الأمن بتطبيق أنظمة قوية للكشف عن التسلل، وتصحيح الثغرات الأمنية بانتظام، واستخدام المصادقة متعددة العوامل للتخفيف من خطر الاختراق. يحلل مجتمع الأمن السيبراني الدولي بنشاط VoidLink لتطوير تدابير مضادة فعالة وتبادل معلومات التهديدات لحماية المؤسسات على مستوى العالم.
Discussion
Join the conversation
Be the first to comment