Felhőben csap le a VoidLink malware

Biztonsági kutatók egy nagyon szofisztikált, linuxos kártékony keretrendszert fedeztek fel, amely felhős környezetek ostromlására alkalmas.
 

Napjaink felhő alapokon nyugvó informatikája maga után vonja azt, hogy a kiberbűnözők komoly erőforrásokat szentelnek a felhős erőforrások kompromittálására. Ennek következtében növekszik azon kártékony programok mennyisége, amelyek nem tipikus, Windows-os károkozásokra adnak módot, hanem linuxos, virtualizált környezetek ellen is bevethetők. A Check Point biztonsági kutatói pontosan egy ilyen ártalmas szerzeményre bukkantak.
 
Az eddigi vizsgálatok szerint a VoidLink nevű kártékony keretrendszer kifejezetten felhős, virtualizált, illetve konténerizált infrastruktúrákban érzi elemében magát. A fertőzés első lépéseként feltérképezi, hogy Docker, Kubernetes alapú rendszerre került-e fel, de azt is kideríti, ha például AWS, GCP, Azure, Alibaba vagy Tencent alapokon nyugvó környezetbe jutott be.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  2. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  3. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  4. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  5. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  6. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  7. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  8. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  9. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  10. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség