Se ha detectado la aparición de un nuevo y potente framework de malware denominado VoidLink, diseñado específicamente para comprometer entornos en la nube basados en Linux de forma persistente y discreta. A diferencia del malware convencional, VoidLink utiliza una arquitectura modular avanzada que le permite adaptarse y evolucionar según los objetivos de los atacantes, siendo capaz de identificar si se encuentra operando en nubes de AWS, Microsoft Azure, Google Cloud o en entornos de contenedores como Docker y Kubernetes.
Este malware destaca por su capacidad técnica superior, empleando técnicas de rootkit para ocultar su presencia y múltiples canales de comunicación para evadir la detección de los sistemas de seguridad tradicionales. VoidLink cuenta con más de 30 módulos que permiten a los atacantes desde recolectar credenciales críticas, como llaves SSH y tokens de API, hasta realizar movimientos laterales dentro de la red corporativa. Su diseño sugiere que está orientado a atacar a desarrolladores de software, con el fin de comprometer la integridad de aplicaciones y servicios antes de que lleguen al usuario final.
En INGENIERÍA TELEMÁTICA SAS, entendemos que la seguridad en la nube y la protección de infraestructuras Linux son pilares fundamentales para la continuidad del negocio. Ante amenazas tan sofisticadas como VoidLink, es vital contar con soluciones de visibilidad profunda como EDR/XDR, gestión de SOC y una configuración robusta de firewalls y seguridad perimetral.
Si su organización utiliza servicios de nube o contenedores y desea fortalecer su postura de seguridad frente a estas nuevas amenazas, lo invitamos a contactarnos a través de nuestro formulario de contacto o por los medios habituales si ya es nuestro cliente. Nuestro equipo de expertos está a su disposición para implementar las mejores soluciones de protección, respaldo y respuesta ante incidentes.
Fuente original: Ver aquí