كشف باحثون عن إطار عمل برمجيات خبيثة متطور، أُطلق عليه اسم VoidLink، يستهدف أنظمة Linux بتصميم معياري يسمح بمجموعة واسعة من الأنشطة الخبيثة. يحتوي إطار العمل، الذي يشتهر بقدراته المتقدمة، على أكثر من 30 وحدة يمكن تصميمها لتلبية الاحتياجات المحددة للمهاجمين على كل جهاز مخترق.
ووفقًا للباحثين الذين يحللون البرامج الضارة، فإن الوحدات النمطية تتيح التخفي والاستطلاع وتصعيد الامتيازات والتنقل الجانبي داخل الشبكة المخترقة. يمكن إضافة هذه المكونات أو إزالتها بسهولة مع تطور الأهداف أثناء حملة الهجوم.
تم تصميم VoidLink لاستهداف الأجهزة داخل الخدمات السحابية الشائعة، بما في ذلك Amazon Web Services (AWS) و Google Cloud Platform (GCP) و Microsoft Azure و Alibaba Cloud و Tencent Cloud. تكتشف البرامج الضارة ما إذا كان الجهاز المصاب مستضافًا داخل هذه البيئات من خلال فحص البيانات الوصفية باستخدام واجهة برمجة التطبيقات (API) الخاصة بالبائع المعني. وأشار الباحثون إلى أن مطوري VoidLink يخططون لإضافة عمليات الكشف عن Huawei و DigitalOcean و Vultr في الإصدارات المستقبلية.
يسلط اكتشاف VoidLink الضوء على التطور المتزايد للبرامج الضارة التي تستهدف أنظمة Linux، والتي تعد مكونات أساسية للبنية التحتية في العديد من المؤسسات على مستوى العالم. تُستخدم خوادم Linux على نطاق واسع في الحوسبة السحابية واستضافة الويب وبيئات المؤسسات، مما يجعلها أهدافًا جذابة لمجرمي الإنترنت. تسمح الطبيعة المعيارية لـ VoidLink للمهاجمين بتكييف تكتيكاتهم وتقنياتهم، مما يزيد من صعوبة الاكتشاف والتخفيف.
أدى صعود الحوسبة السحابية إلى خلق فرص جديدة للمهاجمين لاستهداف مجموعة واسعة من المؤسسات من خلال نقطة دخول واحدة. من خلال استهداف البنية التحتية السحابية، يمكن للمهاجمين الوصول المحتمل إلى البيانات الحساسة والأنظمة الحيوية عبر مؤسسات متعددة. تؤكد قدرة VoidLink على اكتشاف واستهداف بيئات سحابية محددة على أهمية التدابير الأمنية القوية للمؤسسات التي تستخدم الخدمات السحابية.
يوصي خبراء الأمن المؤسسات التي تستخدم أنظمة Linux بتطبيق ممارسات أمنية قوية، بما في ذلك التصحيح المنتظم والمصادقة متعددة العوامل وتقسيم الشبكة، للتخفيف من خطر الإصابة ببرامج ضارة مثل VoidLink. تعد المراقبة المستمرة واكتشاف التهديدات ضروريين أيضًا لتحديد الهجمات المحتملة والاستجابة لها. يتبادل مجتمع الأمن السيبراني الدولي بنشاط المعلومات حول VoidLink لتطوير تدابير مضادة فعالة وحماية المؤسسات في جميع أنحاء العالم.
Discussion
Join the conversation
Be the first to comment