工信部CSTIS发布关于防范VoidLink恶意软件的风险提示

2026-06-15 18:13来源: 央视网

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  央视网消息:据网络安全威胁和漏洞信息共享平台消息,近期,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,VoidLink恶意软件持续活跃,主要针对云环境中的Linux服务器发起攻击,可造成供应链攻击、服务器被控和业务中断等风险。

  VoidLink是一个高度模块化的恶意软件,专为攻击云与容器环境设计,其样本于2025年底首次被发现。攻击者通过供应链污染、云环境配置漏洞及容器逃逸等手段植入具备环境感知能力的恶意加载器,利用未签名的容器镜像、泄露的凭证等配置弱点,实现隐蔽初始入侵。当VoidLink在受害Linux系统激活后,会收集主机详细信息,并通过LD_PRELOAD、eBPF、LKM模块等内核级Rootkit技术隐藏自身进程、文件及网络活动,实现持久化驻留并规避常规检测。随后,VoidLink使用名为“VoidStream”的自定义协议连接其主控C2服务器,该协议支持HTTP/S、WebSocket、DNS、ICMP等多种隐蔽信道及P2P网状网络。借此,攻击者可以远程下发指令,实现对受感染系统的完全控制,进行数据窃取和横向移动等恶意操作。

  建议相关单位及用户加强监测,及时修复系统、云组件及开发工具已知漏洞,防范开发工具链及容器镜像污染风险;部署带行为检测的终端安全工具,重点监控异常进程、隐蔽网络连接及未知内核模块加载行为;将相关威胁指标纳入监控体系,持续追踪分析异常网络流量与可疑云环境感知活动,有效识别并阻断此类高级威胁。

[责任编辑: ]
阅读剩余全文(
为你推荐
6月14日,2026年上海市普通高校招生志愿填报现场咨询会在位于临港新片区的上海建桥学院举行。6月14日,2026年上海市普通高校招生志愿填报现场咨询会在位于临港新片区的上海建桥学院举行。
15
一段时间以来,位于敦煌夜市的一处名为敦煌净界的卫生间,持续在各大社交平台刷屏,成为游客打卡的文旅新地标。一段时间以来,位于敦煌夜市的一处名为敦煌净界的卫生间,持续在各大社交平台刷屏,成为游客打卡的文旅新地标。
15
平陆运河钦州水上服务区,坐落于广西钦州市城区段平山岛左岸,是广西规模最大、功能最全的现代化内河水上服务区,也是平陆运河全线两大水上服务区之一、西部陆海新通道江海联运核心航运保障节点。
15
子材大桥位于广西钦州市城区主干道子材大街,横跨平陆运河,连接城市东西主城区,以晚清抗法名将、钦州籍民族英雄冯子材命名,承载着当地的历史记忆与城市情感。2024年6月子材大桥启动原位拆旧重建,2026年4月28日正式通车,它的建成标志着平陆运河全部27座跨运河桥梁全部完工,为运河2026年9月全线通航扫清了水面通航的最后关键障碍。
14
近年来,甘肃省敦煌市持续推动文旅深度融合,通过盘活城市闲置空间,打造了敦煌书局、敦煌印局、敦煌净界、敦煌无界等一批具有敦煌特色的文旅新地标。这些新地标集艺术展览、文创消费、休闲社交功能于一体,赋予古老敦煌多元新潮体验,吸引了众多游客前来参观打卡。
14
6月13日傍晚时分,一场阵雨过后,北京上空出现一道美丽彩虹。6月13日傍晚时分,一场阵雨过后,北京上空出现一道美丽彩虹。6月13日傍晚时分,一场阵雨过后,北京上空出现一道美丽彩虹。
14
蜀绣“太阳神鸟”遨游太空归来后,亮相国际古迹遗址理事会第15届大会。(金沙遗址博物馆供图)  2012年,它登上达喀尔拉力赛赛车车身,驰骋南美辽阔的潘帕斯草原,亮相国际赛场。
13
当地时间6月12日,在加拿大多伦多体育场进行的2026美加墨世界杯足球赛B组小组赛中,加拿大队1比1战平波黑队。当地时间6月12日,在加拿大多伦多体育场进行的2026美加墨世界杯足球赛B组小组赛中,加拿大队主场1比1战平波黑队。
13
题:厦金航线何以成为两岸最繁忙的海上客运航线 在边检入境大厅,厦门边检总站高崎边检站设置了智能快捷通道备案采集窗口,台胞可自愿办理信息采集,此后乘坐厦金航线出入境都可以直接“刷脸”通关。
13
6月11日15时30分,我国在文昌航天发射场使用长征五号运载火箭,成功将通信技术试验卫星二十五号发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。6月11日15时30分,我国在文昌航天发射场使用长征五号运载火箭,成功将通信技术试验卫星二十五号发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。
12
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮