Команда исследователей из Check Point выявила ранее неизвестный инструмент для проведения атак, известный как VoidLink. Этот модульный фреймворк, разработанный с использованием языка Zig, включает в себя загрузчики, руткиты и множество плагинов, которые могут адаптироваться к различным облачным сервисам, таким как AWS, Google Cloud и Microsoft Azure. Особенностью VoidLink является его способность изменять поведение в зависимости от среды, в которой он работает, например, при обнаружении контейнеров Docker или Kubernetes.

Инструмент также включает продвинутые механизмы безопасности, такие как шифрование неиспользуемого кода и автоматическое удаление при попытках вмешательства. Он может обмениваться данными с командным сервером через множество протоколов, включая DNS-туннелирование и WebSocket. С 37 доступными плагинами,VoidLink позволяет злоумышленникам выполнять широкий спектр операций — от разведки до обхода защиты.

Создатели инструмента, судя по использованию китайского языка в интерфейсе, вероятно, планируют его коммерциализацию, а возможность кражи учетных данных Git может быть направлена против разработчиков ПО.