Strokovnjaki odkrili novo kitajsko zlonamerno programsko opremo VoidLink za napade na sisteme v oblaku
Sredina
Zanesljiv vir Verified Propaganda
tehnologija obramba
Sredina
Zanesljiv vir Verified Propaganda

Strokovnjaki odkrili novo kitajsko zlonamerno programsko opremo VoidLink za napade na sisteme v oblaku

Povzetek

  • Odkrito novo nevarno orodje VoidLink, ki cilja na strežnike v oblaku z operacijskim sistemom Linux.
  • Programska oprema vsebuje več kot 30 vtičnikov za krajo podatkov in nadzor sistemov.
  • Koda naj bi bila kitajskega izvora in se po uporabi samodejno izbriše.
  • Strokovnjaki opozarjajo na visoko stopnjo nevarnosti za krajo poverilnic.

Raziskovalci podjetja Check Point Research so identificirali napredno ogrodje zlonamerne programske opreme za operacijske sisteme Linux, poimenovano VoidLink, ki je specifično zasnovano za napade na infrastrukturo v oblaku. Orodje, ki naj bi izviralo iz Kitajske, uporablja več kot 30 specializiranih vtičnikov, ki napadalcem omogočajo širok nabor dejavnosti, vključno s prikritim izvidovanjem, krajo poverilnic, lateralnim premikanjem po omrežju in zlorabo vsebnikov. Arhitektura VoidLink vključuje prilagojene nalagalnike, vsadke in korenski dostop (rootkit), kar mu omogoča visoko stopnjo prilagodljivosti sodobnim strežniškim okoljem.

Kronologija dogodkov

Zlonamerna koda se po izvedbi napada na oblak pogosto samodejno izbriše, kar otežuje forenzično analizo in odkrivanje vdorov. Strokovnjaki opozarjajo, da bi bila ta programska oprema lahko priprava na obsežnejše operacije, saj njena zasnova omogoča dolgotrajno prisotnost v sistemih brez zaznave. Zaradi poudarka na kraji poverilnic predstavlja VoidLink resno grožnjo za podjetja, ki se zanašajo na storitve v oblaku, saj lahko napadalci pridobijo neomejen dostop do občutljivih podatkov.

Odkritje VoidLink sledi trendu naraščajoče kompleksnosti groženj za sisteme Linux, ki so ključni za delovanje svetovnega spleta. Medtem ko so prejšnje različice podobne programske opreme, kot je bila julija odkrita koda Koske, služile predvsem rudarjenju kriptovalut, je VoidLink usmerjen v visokoprofilno vohunjenje in sabotažo. Napadalci izkoriščajo modularnost sistema, da se sproti prilagajajo specifičnim varnostnim ukrepom tarč.

Možne posledice

  • Ogrožena je varnost podatkov in poverilnic v globalnih oblakih, kar omogoča dolgotrajno vohunjenje.
  • Povečanje števila vdorov v korporativne oblake.
  • Potreba po nadgradnji varnostnih protokolov za linux.
  • Zaostritev digitalnih odnosov med zahodom in kitajsko.

Izjave

"VoidLink se osredotoča na okolja v oblaku in napadalcem nudi prilagojene nalagalnike, vsadke, korenski dostop in vtičnike, zasnovane za sodobne infrastrukture."

Entitete in sentiment

Entiteta Sentiment
Check Point Research nevtralno
VoidLink zelo negativno
Linux nevtralno

Izvorni članki

New Linux malware targets the cloud, steals cre...
theregister.com | 14. 1. 2026 20:39
New VoidLink malware framework targets Linux cl...
bleepingcomputer.com | 13. 1. 2026 22:12

Lastnosti poročanja virov

Viri imajo različne politične orientacije in preference, prav tako tipe poročanja. Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn. Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando, je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna. Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.

Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.

Objektivnost

pristranski:
nepristranski:
neznano:

Zanesljivost

zanesljiv:
neznano:

Politična orientacija

neznano:

Politične preference

neznano:

Tip poročanja

analize:
poročanje o novicah:
mnenja in komentarji:
kritično poročanje:
navodila:

Neodvisnost

neodvisen:

Več o ocenjevanju virov.

Zakaj je novica relevantna za Slovenijo

Dogodek je zelo relevanten za slovensko gospodarstvo in javno upravo, saj se večina slovenskih podjetij in državnih institucij pri svojem delu zanaša na infrastrukturo v oblaku in strežnike z operacijskim sistemom Linux. Kibernetska varnost je ključna prednostna naloga slovenske strategije digitalne preobrazbe.

Morebitni vdori v sisteme, ki uporabljajo tovrstno napredno kitajsko programsko opremo, bi lahko ogrozili osebne podatke slovenskih državljanov in intelektualno lastnino podjetij. Slovenski strokovnjaki za varnost morajo biti obveščeni o novih metodah napadov za ustrezno posodobitev obrambnih sistemov.

Podobni članki

Kibernetski napadalci vse pogosteje izkoriščajo človeško naravo za krajo sredstev
politika tehnologija
Kibernetski napadalci vse pogosteje izkoriščajo človeško naravo za krajo sredstev

14. jan 7:42

Najnovejša poročila o kibernetski varnosti razkrivajo alarmanten trend, kjer so tehnike socialnega inženiringa postale osrednje orodje za krajo sredstev, zlasti v sektorju kriptovalut. Namesto napadanja programske kode se hekerji osredotočajo na manipulacijo uporabnikov, ki jih z uporabo generativne umetne inteligence in globokih ponaredkov (deepfakes) pripravijo do tega, da sami izvedejo škodljiva dejanja ali nakažejo sredstva. Primeri vključujejo kampanje na platformi YouTube, kjer so umetno ustvarjeni svetovalci žrtve prepričali v prenos zlonamerne kode, ki je nato sredstva preusmerila v denarnice napadalcev. Vzporedno s tem podjetja beležijo industrijsko širjenje t. i. »typosquattinga«, kjer napadalci registrirajo na stotine domen, ki so skoraj identične uveljavljenim blagovnim znamkam. Borzni posredniki, kot je Pepperstone, opozarjajo, da je boj proti tem lažnim stranem postal vsakodnevno opravilo, saj umetna inteligenca omogoča hitro kloniranje legitimnih spletnih mest. Takšne prevare niso le posamezni incidenti, temveč sistemska grožnja, saj zmanjšujejo pozornost uporabnikov in povečujejo verjetnost uspešnih napadov. Kritične posledice pomanjkljive varnosti so se nedavno pokazale tudi na Novi Zelandiji, kjer je hekerski napad na podjetje Manage My Health ogrozil zasebne zdravstvene podatke več sto tisoč ljudi. Strokovnjaki poudarjajo, da tehnične revizije niso več dovolj. Za učinkovito obrambo pred sodobnimi grožnjami so nujni strožji standardi dostopa, nenehno izobraževanje uporabnikov in praktično usposabljanje študentov kibernetske varnosti v realnih scenarijih napadov.

Evropski turistični sektor tarča napadov z zlonamerno programsko opremo
tehnologija gospodarstvo
Evropski turistični sektor tarča napadov z zlonamerno programsko opremo

6. jan 13:42

Kibernetski napadalci so sprožili novo kampanjo socialnega inženiringa, imenovano PHALT#BLYX, ki cilja predvsem na evropski turistični in gostinski sektor. Varnostni strokovnjaki podjetja Securonix opozarjajo, da napad poteka prek lažnih e-poštnih sporočil, ki osebje v hotelih preusmerijo na spletne strani z lažnim prikazom modrega zaslona smrti (BSOD). Uporabnike nato z zavajajočimi navodili prepričajo, da ročno zaženejo ukaze za domnevno popravilo napake, kar v resnici sproži namestitev zlonamerne programske opreme. Napadalci uporabljajo prilagojeno različico trojanca za oddaljen dostop DCRat, ki jim omogoča dolgotrajen nadzor nad okuženimi sistemi. Strategija temelji na manipulaciji osebja in uporabi legitimnih orodij operacijskega sistema Windows, s čimer se škodljiva koda izogne tradicionalnim varnostnim programom. Kampanja predstavlja resno tveganje za varnost podatkov gostov in finančno poslovanje turističnih podjetij po celotni Evropi.

Izšla je nova različica operacijskega sistema Linux Mint 22.3 z imenom Zena
tehnologija
Izšla je nova različica operacijskega sistema Linux Mint 22.3 z imenom Zena

14. jan 7:42

Razvijalci so uradno izdali operacijski sistem Linux Mint 22.3, ki nosi kodno ime Zena. Gre za zadnjo večjo posodobitev v seriji 22, ki temelji na distribuciji Ubuntu 24.04.3 LTS. Nova različica prinaša številne izboljšave uporabniške izkušnje, med katerimi izstopajo preoblikovan glavni meni, nova orodja za odpravljanje težav in razširjene možnosti iskanja v upravljalniku datotek Nemo. Različica vključuje jedro Linux 6.14 in grafične gonilnike Mesa 25.0, kar zagotavlja boljšo podporo za novejšo strojno opremo. Sistem uvaja dve novi sistemski aplikaciji, ki sta namenjeni lažjemu vzdrževanju in diagnosticiranju napak. Prenovljen Mint Menu sedaj omogoča hitrejši dostop do aplikacij in boljšo organizacijo elementov, kar neposredno vpliva na produktivnost uporabnikov. Poleg tega so razvijalci vključili novo zaslonsko tipkovnico, ki izboljšuje dostopnost na napravah z zasloni na dotik. Zena predstavlja vrhunec trenutne serije, saj združuje stabilnost dolgoročne podpore z najnovejšimi popravki in funkcijami. Uporabniki prejšnje različice 22.2, znane kot Zara, bodo lahko na novo različico prešli preko vgrajenega upravljalnika posodobitev. Izdaja potrjuje status Linux Minta kot ene najbolj priljubljenih alternativ komercialnim operacijskim sistemom, saj se osredotoča na poliranost in kakovost bivanja uporabnika v digitalnem okolju. Razvojna ekipa je s to izdajo zaključila cikel večjih posodobitev za serijo 22, medtem ko se v prihodnje pričakuje prehod na novejšo osnovo Ubuntu.

GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme
obramba tehnologija
GitHub zaostruje varnost npm zaradi phishing napadov in zlonamerne programske opreme

23. sep 19:06

GitHub je okrepil varnost skladišča npm za JavaScript pakete, ki ga upravlja, zaradi nedavnih napadov. Ti napadi, vključno s črvom Shai-Hulud in uspešno kampanjo phishinga, so privedli do kompromitiranih paketov kode. Spremembe vključujejo uvedbo dvostopenjske avtentikacije (2FA) in zaupanja vrednega objavljanja, s ciljem preprečiti prevzem računov in distribucijo zlonamernih paketov.

Indija in Kitajska zaostrili regulacijo varnosti podatkov na pametnih telefonih
tehnologija politika
Indija in Kitajska zaostrili regulacijo varnosti podatkov na pametnih telefonih

11. jan 16:42

Indija in Kitajska sta v prizadevanju za večjo digitalno varnost in zasebnost uporabnikov predlagali strožje zakonske okvire, ki neposredno vplivajo na svetovne tehnološke velikane. Kitajska uprava za kibernetski prostor je objavila osnutek uredbe o upravljanju varnosti podatkov, ki od razvijalcev mobilnih aplikacij zahteva izrecno privolitev uporabnikov pred zbiranjem osebnih podatkov. Pravila uvajajo načelo minimalnega zbiranja podatkov in podjetja zavezujejo k strogemu nadzoru nad orodji tretjih oseb, ki so vgrajena v njihove aplikacije, da bi preprečili prikrito sledenje. Sočasno se indijska vlada sooča z močnim odporom tehnoloških podjetij, kot sta Apple in Samsung, zaradi predloga novega varnostnega paketa s 83 standardi. Najbolj sporna točka predloga je zahteva, da proizvajalci pametnih telefonov delijo izvorno kodo operacijskih sistemov z državno imenovanimi laboratoriji za preverjanje ranljivosti. Indijski minister za informacijsko tehnologijo S. Krishnan je ob tem pojasnil, da so ukrepi del širše strategije premierja Modija za boj proti spletnim prevaram in vdorom v podatke na drugem največjem trgu pametnih telefonov na svetu. Tehnološka industrija opozarja, da takšne zahteve nimajo globalnega precedensa in predstavljajo tveganje za razkritje lastniških poslovnih skrivnosti. Medtem ko Kitajska s svojo zakonodajo cilja predvsem na transparentnost pri ravnanju z osebnimi podatki, indijski predlogi posegajo globlje v samo arhitekturo programske opreme, kar po mnenju panožnih združenj ogroža varnostno integriteto naprav in intelektualno lastnino podjetij. Pogajanja med vladama in tehnološkim sektorjem se nadaljujejo.

Izdana je Fedora Linux 43 z GNOME 49 in Linuxom 6.17
tehnologija
Izdana je Fedora Linux 43 z GNOME 49 in Linuxom 6.17

28. okt 16:05

Projekt Fedora je napovedal izdajo Fedora Linux 43, ki prinaša številne nove funkcije in izboljšave. Fedora Workstation 43 uporablja namizje GNOME 49 in jedro Linux 6.17. Nova izdaja vključuje tudi Anaconda WebUI za sveže namestitve in posodobitve programske opreme. Uporabniki lahko nadgradijo obstoječo namestitev prek GNOME Software ali terminala z dnf system-upgrade.

Entitete in sentiment

Entiteta Sentiment
Check Point Research nevtralno
VoidLink zelo negativno
Linux nevtralno

Zakaj je novica relevantna za Slovenijo

Dogodek je zelo relevanten za slovensko gospodarstvo in javno upravo, saj se večina slovenskih podjetij in državnih institucij pri svojem delu zanaša na infrastrukturo v oblaku in strežnike z operacijskim sistemom Linux. Kibernetska varnost je ključna prednostna naloga slovenske strategije digitalne preobrazbe.

Morebitni vdori v sisteme, ki uporabljajo tovrstno napredno kitajsko programsko opremo, bi lahko ogrozili osebne podatke slovenskih državljanov in intelektualno lastnino podjetij. Slovenski strokovnjaki za varnost morajo biti obveščeni o novih metodah napadov za ustrezno posodobitev obrambnih sistemov.