订购热线020-08980898

开云APP

当前位置: 首页 > 开云APP

工信部CSTIS发布关于开云体育- 开云体育官方网站- APP下载防范VoidLink恶意软件的风险提示

发布时间:2026-06-15 23:07:23点击量:

  开云体育,开云体育官方网站,开云体育APP下载

工信部CSTIS发布关于开云体育- 开云体育官方网站- 开云体育APP下载防范VoidLink恶意软件的风险提示

  :据网络安全威胁和漏洞信息共享平台消息,近期,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。

  VoidLink是一个高度模块化的恶意软件,专为攻击云与容器环境设计,其样本于2025年底首次被发现。攻击者通过供应链污染、云环境配置漏洞及容器逃逸等手段植入具备环境感知能力的恶意加载器,利用未签名的容器镜像、泄露的凭证等配置弱点,实现隐蔽初始入侵。当VoidLink在受害Linux系统激活后,会收集主机详细信息,并通过LD_PRELOAD、eBPF、LKM模块等内核级Rootkit技术隐藏自身进程、文件及网络活动,实现持久化驻留并规避常规检测。随后,VoidLink使用名为“VoidStream”的自定义协议连接其主控C2服务器,该协议支持HTTP/S、WebSocket、DNS、ICMP等多种隐蔽信道及P2P网状网络。借此,攻击者可以远程下发指令,实现对受感染系统的完全控制,进行数据窃取和横向移动等恶意操作。

  建议相关单位及用户加强监测,及时修复系统、云组件及开发工具已知漏洞,防范开发工具链及容器镜像污染风险;部署带行为检测的终端安全工具,重点监控异常进程、隐蔽网络连接及未知内核模块加载行为;将相关威胁指标纳入监控体系,持续追踪分析异常网络流量与可疑云环境感知活动,有效识别并阻断此类高级威胁。

  ·【云新发布】丽江力争2030年电力总装机超2200万千瓦 走稳旅游城市绿色工业新路

  ·【云新发布】丽江市:拓宽渠道、稳固势头、缩小城乡收入差距 促进农村居民收入

  ·中国(云南)—新加坡—马来西亚绿色能源与数字基础设施合作交流会在昆明举办

  ·一杯咖啡连世界 国寿守护助云品——中国人寿云南省分公司南博会服务贸易馆侧记

联系我们

手机:13988888888
电话:020-08980898
邮箱:admin@youweb.com
地址:广东省广州市
地址:广东省广州市 手机:13988888888 电话:020-08980898
Copyright © 2012-2026 开云体育- 开云体育官方网站- 开云体育APP下载 版权所有 非商用版本 ICP备案编号:
网站首页 | 开云体育 | 产品展示 | 开云体育APP | 基地展示 | 荣誉资质 | 开云APP | 在线留言 | 开云网址 |