VoidLink y la Integración de Hooks eBPF para Persistencia en Entornos Críticos

Se informa sobre la detección de una nueva y sofisticada amenaza denominada VoidLink, un framework de malware avanzado diseñado específicamente para atacar entornos Linux, contenedores y plataformas de nube (AWS, Azure, GCP). Este malware marca un hito en el panorama de amenazas al ser uno de los primeros casos documentados donde se evidencia el uso extensivo de inteligencia artificial generativa (IA) para su desarrollo rápido, permitiendo a sus autores crear un arsenal modular y evasivo en un tiempo récord (estimado en 4 semanas en lugar de 30).

VoidLink se destaca por su capacidad de persistencia sigilosa, evasión de EDRs mediante puntuación de riesgos y su enfoque en el compromiso de la cadena de suministro de software.

 

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo.

Descarga el boletín completo

VoidLink y la Integración de Hooks eBPF para Persistencia en Entornos Críticos