
Wani sabo Tsarin malware na Linux wanda aka tsara daga tushe don girgije, yi masa baftisma kamar yadda VoidLinkYana jan hankalin masu sharhi kan tsaro saboda matakin fasaha, kamar Linux malware wanda ke ɓoyewa ta amfani da io_uring kuma a bayyane yake cewa an mayar da hankali kan kayayyakin more rayuwa na zamani. Kayan aikin, wanda aka fara gano shi a ƙarshen 2025, bai yi kama da gidajen malware na gargajiya ba: yana aiki kamar cikakken dandamali bayan cin zarafi, wanda aka ƙera don aiki na dogon lokaci ba tare da tayar da zargi ba.
Binciken da kamfanoni kamar Check Point Research suka gudanar Suna nuna cewa VoidLink Har yanzu yana cikin matakin ci gaba mai aiki Da alama an yi shi ne don amfanin kasuwanci ko takamaiman abokan ciniki, maimakon kamfen É—in jama'a. Duk da cewa ba a tabbatar da ainihin kamuwa da cuta ba zuwa yanzu, takardun da ake da su, faÉ—in na'urori, da ingancin lambar sun sanya shi cikin barazanar Linux mafi ci gaba da aka bincika a cikin 'yan shekarun nan, daidai da abubuwan da suka faru a baya kamar hare-haren sarkar samar da kayayyaki.
VoidLink: tsarin malware wanda aka tsara don girgije da kwantena
VoidLink ya gabatar da kansa a matsayin aiwatarwa ta farko ta girgije don tsarin LinuxAn ƙera shi don yin aiki cikin kwanciyar hankali a cikin kayayyakin more rayuwa na girgije da muhallin kwantena, tsarin ya haɗa na'urorin ɗaukar kaya na musamman, daskararru, abubuwan da suka yi kama da rootkit, da kuma nau'ikan plugins iri-iri waɗanda ke ba masu aiki damar daidaita ƙarfinsa bisa ga kowane manufa da matakin aikin.
An gina tushen dandamalin musamman a cikin harsuna kamar Zig, Go, da CWannan yana sauƙaƙa sauƙin ɗauka da aiki a cikin rarrabawa da yawa. Tsarin cikin gida yana kewaye da wani API na plugin na musamman, wanda aka yi wahayi zuwa gare shi ta hanyoyin kamar Beacon Object Files na Cobalt Strike, wanda ke ba da damar loda kayayyaki cikin ƙwaƙwalwa da faɗaɗa ayyuka ba tare da buƙatar tura sabbin hanyoyin binary a kowane lokaci ba.
Dangane da binciken fasaha, ƙirar modular ta sa aikin VoidLink ya yiwu. an sabunta shi ko an gyara shi 'a kan hanya'Ƙara ko cire iyawa bisa ga buƙatun aikin: daga ayyukan leƙen asiri masu sauƙi zuwa ayyukan leƙen asiri na ci gaba ko kuma yiwuwar kai hari kan sarkar samar da kayayyaki.
Gano masu samar da girgije da muhalli masu hankali
Ɗaya daga cikin abubuwan da kwararru ke damuwa da shi shine ikon VoidLink na gano yanayin da yake gudana a cikiDashen yana duba ko yana cikin kwantenar Docker ko kuma kwantenar Kubernetes, sannan yana bincika bayanan misali don tantance mai samar da girgije da ke ƙasa.
Ayyukan da tsarin ya amince da su sun haɗa da: Ayyukan Yanar Gizo na Amazon (AWS), Dandalin Google Cloud (GCP), Microsoft Azure, Alibaba Cloud da Tencent CloudDa yake shirye-shiryen da aka riga aka gani a cikin lambar don ƙara dacewa da wasu masu samar da kayayyaki kamar Huawei Cloud, DigitalOcean, ko Vultr, yana daidaita halayensa da kuma kayan aikin da yake kunnawa bisa ga abin da ya samu don rage fallasa.
Wannan ikon yin bayanin martaba kuma ya shafi tsarin mai masaukin baki: VoidLink Yana tattara cikakkun bayanai game da kernel, hypervisor, hanyoyin aiki, da yanayin hanyar sadarwa.Haka kuma yana duba ko akwai mafita na Endpoint Detection and Response (EDR), matakan taurarewar kernel, da kayan aikin sa ido waÉ—anda zasu iya bayyana ayyukansa, shi ya sa ake ba da shawarar amfani da shi kayan aikin duba rootkits a cikin nazarin shari'a.
Tsarin gine-gine da tsarin plugin na VoidLink
Tushen tsarin shine babban makada wanda ke kula da sadarwa ta umarni da iko (C2) kuma yana rarraba ayyuka zuwa ga sassa daban-daban. Da yawa daga cikin plugins, waɗanda aka ɗora kai tsaye cikin ƙwaƙwalwar ajiya kuma aka aiwatar su azaman abubuwan ELF waɗanda ke hulɗa da API na ciki ta hanyar kiran tsarin, sun dogara da wannan tushen.
An yi amfani da sigar da aka yi nazari a kanta tsakanin plugins 35 da 37 ta tsohuwaAn rarraba waɗannan fasaloli zuwa rukuni kamar leƙen asiri, motsi a gefe, juriya, hana bincike, sarrafa kwantena da girgije, da kuma satar bayanai. Wannan tsari ya sanya VoidLink ya zama dandamali na gaske bayan cin zarafi ga Linux, daidai da kayan aikin ƙwararru da ake amfani da su wajen gwajin shiga.
Zaɓin tsarin plugin ɗin cikin ƙwaƙwalwar ajiya, tare da rashin buƙatar rubuta sabbin binary zuwa faifai don ƙara iyawa, yana ba da damar rage tasirin ƙungiyoyin da suka jajirce sosai kuma yana rikitar da aikin masu nazarin shari'a da hanyoyin gano bayanai bisa fayil.
Shafin yanar gizo don sarrafa nesa da ƙirƙirar gini
Masu aiki na VoidLink suna da kwamitin sarrafawa mai sauƙin isa ga yanar gizoAn ƙera wannan na'urar ta amfani da fasahar zamani kamar React, tana bawa masu amfani damar sarrafa dukkan zagayowar kutse. An rubuta ta cikin Sinanci, tana ba da damar ƙirƙirar nau'ikan dasawa na musamman, sanya ayyuka, lodawa da saukar da plugins, da kuma sarrafa fayiloli akan tsarin da aka lalace.
Ta hanyar wannan kwamitin, maharan za su iya tsara matakai daban-daban na harinBinciken farko na muhalli, tabbatar da dorewa, motsi a gefe tsakanin na'urori, amfani da dabarun gujewa hanya, da kuma share alamun hanya. Kwamitin ya haɗa zaɓuɓɓuka don gyara sigogin aiki a kan hanya, kamar tazara tsakanin sadarwa, matakin ɓoyewa, ko hanyoyin haɗawa da kayayyakin aikin umarni.
Wannan hanyar, wacce ta fi kusa da samfurin kasuwanci fiye da malware mai sauƙi, tana ƙarfafa hasashen cewa VoidLink Ana iya bayar da shi a matsayin sabis ko kuma a matsayin tsarin da ake buƙata., maimakon zama kayan aiki don amfani da ƙungiya ɗaya kawai.
VoidLink yana amfani da umarni da tashoshi da yawa na sarrafawa
Don sadarwa da kayayyakin maharan, VoidLink yana amfani da yarjejeniyoyi da dama na C2Wannan yana ba da sassauci don daidaitawa da yanayi daban-daban na hanyar sadarwa da matakan sa ido. Tashoshin da aka tallafa sun haÉ—a da HTTP da HTTPS na gargajiya, WebSocket, ICMP, har ma da ramuka akan DNS.
A kan waɗannan ka'idoji na al'ada an ɗora wani Layer na ɓoye kansa, wanda aka sani da "VoidStream"An ƙera wannan ɓoyewar don ɓoye zirga-zirgar ababen hawa da kuma sanya ta yi kama da buƙatun yanar gizo na gaskiya ko kiran API, wannan ɓoyewar yana sa hanyoyin tsaro na zirga-zirgar ababen hawa su yi wa hanyoyin da ba su dace ba wahalar gano alamu marasa kyau tare da sa hannu mai sauƙi.
Godiya ga wannan sassauci, masu aiki za su iya zaɓar saitunan sadarwa masu sirrita hanyar tsawaita tazara tsakanin hasken haske ko amfani da tashoshi marasa amfani kamar ICMP lokacin da muhalli ke da tsauraran hanyoyin sadarwa.
Rootkits da dabarun ɓoyewa na zamani
VoidLink ya haɗa da wasu kayayyaki tare da ayyukan rootkit da suka dace da ƙwayar Linux wanda ke aiki akan na'urar da aka lalata. Dangane da sigar da kuma damar da ake da su, yana iya amfani da dabaru daban-daban don ɓoye ayyukansa: allura ta hanyar LD_PRELOAD, modules na kernel masu loadable (LKM), ko rootkits na tushen eBPF, kamar yadda aka gani a cikin barazanar kwanan nan kamar rotajakiro, an ɓoye shi azaman systemd.
Waɗannan abubuwan suna ba da damar ɓoye hanyoyin aiki, fayiloli, soket ɗin cibiyar sadarwa, har ma da rootkit ɗin kantarage alamun da ake gani ga masu gudanarwa da kayan aikin sa ido. Ana zaɓar sashin da ya dace bayan nazarin halayen tsarin, yana inganta jituwa da aiki.
Ta hanyar haɗa waɗannan dabarun tare da tsarin lodawa a cikin ƙwaƙwalwar ajiya da kuma ikon yin aiki a cikin yanayin kwantena, tsarin Yana da ikon kiyaye kasancewa cikin sirri.ko da a kan sabar da ke da manyan ayyuka ko kuma tare da aikace-aikace da yawa suna gudana a lokaci guda.
Abubuwan haÉ—in VoidLink don ganewa, juriya, da motsi na gefe
A cikin babban kundin plugins, waÉ—anda aka mayar da hankali a kansu sun fito fili. tantance muhalli da tattara bayanaiWaÉ—annan na'urori suna samun bayanai game da masu amfani, hanyoyin aiki, yanayin hanyar sadarwa, ayyukan da aka fallasa, da halayen kwantena da masu tsara kayan da ke akwai.
Ana shirya sauran plugins ɗin zuwa Rike juriya a cikin tsarin LinuxWannan ya ƙunshi amfani da hanyoyi tun daga cin zarafin mai ɗaukar kaya mai ƙarfi zuwa ƙirƙirar ayyukan cron da aka tsara ko gyara ayyukan tsarin. Tare da waɗannan dabarun, dashen zai iya jure sake farawa da canje-canjen tsari na matsakaici ba tare da buƙatar ƙarin kutse ba.
Dangane da motsi na gefe, VoidLink ya haɗa da kayan aikin da za a iya yadawa ta hanyar SSHWannan ikon yana ba da damar ƙirƙirar ramuka, tura tashar jiragen ruwa, da kuma kafa harsashi mai nisa wanda ke sauƙaƙe haɗin kai mara matsala tsakanin na'urori. Wannan ikon yana da mahimmanci musamman a cikin kayayyakin more rayuwa na Turai tare da tsarin ƙananan ayyuka, inda aka saba amfani da maɓallan da yawa da aka haɗa ta hanyar SSH da hanyoyin sadarwa na ciki.
Satar takardun shaida da kuma mai da hankali kan masu haɓaka
An keɓe wani muhimmin ɓangare na tsarin ga samun bayanai da kuma sirrin da ke cikinsaWannan ya haɗa da bayanai daga ayyukan girgije da kayan aikin da ƙungiyoyin haɓakawa da ayyuka ke amfani da su kowace rana. Ƙarin kayan aikin tattarawa na iya samun maɓallan SSH, takardun shaidar Git, alamun shiga, maɓallan API, kalmomin shiga na gida, har ma da bayanan da masu bincike na yanar gizo ke adanawa.
Wannan jagorar tana da nufin tabbatar da cewa masu aiki da VoidLink sun kasance kamar haka fifikon manufa ga masu haɓakawa, masu gudanar da tsarin da ma'aikatan DevOpsSamun damar shiga wanda yawanci ke ba da damar shiga mahimman ma'ajiyar lambobi da dashboards na gudanarwa. Daga mahangar Turai, wannan nau'in barazanar ya dace da yanayin leƙen asiri na masana'antu ko shirye-shiryen kai hari kan sarkar samar da software.
Baya ga plugins na takaddun shaida, tsarin yana ba da takamaiman kayayyaki don Kubernetes da DockerWaɗannan kayan aikin suna da ikon ƙididdige ƙungiyoyi, gano kurakurai a cikin tsari, ƙoƙarin tserewa daga kwantena, da kuma neman izini da yawa. Ta wannan hanyar, da farko, iyakataccen damar shiga na iya canzawa zuwa iko mai faɗi akan yanayin girgije na ƙungiya.
Tsarin hana bincike da kuma hanyoyin gujewa ta atomatik
VoidLink ba wai kawai yana neman yin kutse ba ne, har ma yana neman yin kutse a cikinsa. goge alamun ayyukansuAbubuwan da ke hana binciken laifuka sun haÉ—a da ayyuka don gyara ko share shigarwar log, tsaftace tarihin harsashi, da kuma sarrafa tambarin fayil (timestomping), wanda hakan ke sa binciken abin da ya faru ya fi wahala.
Shi kuma implant ɗin ya haɗa da hanyoyin kariya daga bincike da tsarkakewaYana iya gano kasancewar na'urorin gyara kurakurai da kayan aikin sa ido na zamani, duba ingancin lambarsa, da kuma gano yiwuwar ƙugiya da ke nuna ana sa ido a kanta. Idan ya gano alamun ɓarna, yana iya lalata kansa kuma ya haifar da ayyukan tsaftacewa waɗanda ke cire fayiloli da alamun ayyukansa.
Wani abu mai ban sha'awa musamman shine amfani da na'urar lambar gyara kai tare da ɓoye lokacin guduAna cire wasu sassan shirin ne kawai idan ana buƙata sannan a sake ɓoye su idan ba a amfani da su, wanda hakan ke rikitar da aikin hanyoyin nazarin ƙwaƙwalwa da kuma rage tagar da ake iya ganin abubuwan da ba su da kyau a cikin rubutu mai sauƙi.
Kimanta haÉ—ari bisa ga kariyar da aka shigar
Tsarin yana aiki a cikakken bayanin yanayin tsaro akan kowace na'ura da aka yi wa lahani. Yana lissafa kayayyakin kariya da aka shigar, fasahar taurare ƙwayoyin halitta, da matakan sa ido, kuma daga wannan bayanin yana ƙididdige wani nau'in maki na haɗari wanda ke jagorantar halayensa.
Idan ya gano cewa tsarin yana da kariya sosai, VoidLink zai iya rage wasu ayyukakamar na'urorin daukar hoto ko sadarwa zuwa uwar garken C2, da kuma zaɓar dabarun da ba su da hayaniya. A cikin yanayin da ake ganin suna da ƙarancin haɗari, tsarin zai iya aiki da ƙarfi, yana fifita gudu fiye da ɓoyewa.
Wannan ikon daidaitawa ta atomatik ya dace da manufar da aka tsara ta atomatik ayyukan tserewa gwargwadon ikoyana bawa masu aiki damar ɓatar da ƙarin lokaci wajen yanke shawara kan manufofi da kuma rage lokaci wajen daidaita sigogin fasaha da hannu don kowane takamaiman yanayi.
Asalin VoidLink da kuma bayanin aikin
Shaidun da masu sharhi suka tattara sun nuna cewa An ruwaito cewa wata ƙungiyar masu magana da Sinanci ce ke ƙirƙiro VoidLinkWurin da aka gina shafin yanar gizo, wasu tsokaci a cikin lambar, da kuma ingantawa da aka lura suna nuna hakan, kodayake, kamar yadda aka saba a cikin wannan nau'in bincike, ba takamaiman siffa ba ce.
Ingancin ci gaban, amfani da harsunan zamani da yawa, da kuma haɗakar tsarin yanar gizo na yanzu suna nuna Babban matakin ƙwarewar shirye-shirye da kuma zurfin ilimin tsarin aikiDuk wannan yana ƙarfafa ra'ayin cewa aikin ya wuce gwaji na musamman kuma yana kusantar dandamalin ƙwararru da ake kulawa da shi akan lokaci.
A lokaci guda kuma, gaskiyar cewa har yanzu ba a rubuta su ba tukuna manyan kamfen ɗin kamuwa da cuta masu aiki Wannan yana goyon bayan hasashen cewa tsarin yana cikin matakin gwaji, ana bayar da shi a ƙarƙashin samfuran shiga da aka takaita sosai, ko kuma ana amfani da shi ne kawai a cikin ayyukan da aka yi niyya sosai, wanda hakan ke sa ya yi wuya a gano shi a Turai da sauran yankuna.
Bayyanar VoidLink ta tabbatar da cewa Wayowar malware da ke kai hari ga yanayin Linux da girgije yana ci gaba da sauri.Yana gab da kusantowar matakan tsofaffin samfura waɗanda har kwanan nan aka fi ganin su a cikin kayan aikin kai hari na Windows. Tsarin gine-ginensa na zamani, mai da hankali kan gujewa ta atomatik, da kuma mai da hankali kan takaddun shaida da kwantena sun sanya shi barazana ga kowace ƙungiya mai kayayyakin more rayuwa na girgije, a Spain da sauran Turai, dole ne ta ɗauki da muhimmanci sosai.