安全研究员发现针对云服务器的 Linux 恶意程序
安全公司Checkpoint发现了一种针对云端Linux主机的新型恶意软件VoidLink,其模块化设计可定制功能,并能检测主流云服务如AWS、GCP、Azure等。开发者计划扩展支持更多云平台。随着企业向Linux和云环境迁移,攻击目标扩大。VoidLink界面本地化为中文,表明可能源自中文开发环境,并仍在开发中。 2026-1-14 15:51:8 Author: www.solidot.org(查看原文) 阅读量:0 收藏

安全公司 Checkpoint 的研究人发现了设计针对云端主机的 Linux 恶意程序 VoidLink。VoidLink 包含逾 30 个模块,攻击者能根据受感染机器的具体需求定制功能。VoidLink 能检测被感染机器是否托管在 AWS、GCP、Azure、阿里巴巴和腾讯等主流云服务。开发者还计划未来版本添加对华为、DigitalOcean 和 Vultr 等云服务的支持。研究人员猜测,随着越来越多的企业将工作负载迁移到 Linux 系统、云基础设施和应用程序部署环境,攻击者也随着将攻击目标扩大到此类环境。VoidLink 的界面为中文操作者进行了本地化,表明它可能源自中文开发环境。源代码中的符号和注释表明,VoidLink 仍在开发之中。Checkpoint 未发现任何实际感染,意味着其开发尚未完成。

https://arstechnica.com/security/2026/01/never-before-seen-linux-malware-is-far-more-advanced-than-typical/


文章来源: https://www.solidot.org/story?sid=83307
如有侵权请联系:admin#unsafe.sh