Skip to content
Image

VoidLink: O “malware fantasma” que está a invadir servidores Linux (AWS, Azure e Google Cloud)

A nuvem é frequentemente vista como um porto seguro, mas o surgimento do VoidLink em 2026 veio provar o contrário. Este não é um vírus comum; é um framework modular de espionagem desenhado especificamente para se esconder nas entranhas do Linux.

Com a capacidade de contornar as defesas da AWS, Azure e Google Cloud, o VoidLink utiliza tecnologias de ponta para se tornar invisível. Se gere servidores ou trabalha com tecnologia, este é o alerta de segurança mais importante do ano.

O que torna o VoidLink tão perigoso?

Ao contrário do malware tradicional que tenta “arrombar a porta”, o VoidLink prefere “viver nas paredes”. Ele foca-se em ambientes de larga escala, como Docker e Kubernetes, onde a monitorização é complexa.

Alvos principais:

  • Infraestrutura Cloud: Roubo de recursos e espionagem em instâncias EC2 e similares.
  • Cadeia de abastecimento (Supply Chain): Infeção de imagens de contentores para atingir milhares de clientes de uma só vez.
  • Dados sensíveis: Foca-se em chaves SSH, tokens de API e credenciais de bases de dados.

A tecnologia híbrida: Zig, Go e C

O VoidLink intriga os investigadores pela sua escolha de linguagens. Ao usar Zig, os atacantes conseguem criar ficheiros extremamente pequenos e difíceis de analisar por ferramentas de segurança padrão.

  • Modularidade: Possui mais de 30 módulos que podem ser instalados “on-the-fly” conforme a necessidade do hacker.
  • VoidStream: Um protocolo de comunicação que disfarça o roubo de dados como se fosse tráfego comum de navegação (HTTPS ou DNS).

A arma secreta: O uso malicioso de eBPF

A maior sofisticação do VoidLink reside no uso do eBPF (Extended Berkeley Packet Filter).

O eBPF é uma tecnologia legítima do Linux usada para monitorização. No entanto, o VoidLink subverte-a para:

  1. Interceptar dados diretamente no kernel, antes mesmo de chegarem ao antivírus.
  2. Ocultar processos e ligações de rede sem alterar ficheiros do sistema (o que o torna quase impossível de detetar com um simples comando top ou netstat).

Nota Técnica: O VoidLink funciona como uma evolução do conceito de Rootkit e Bootkit, operando numa camada tão profunda que a formatação do sistema operativo pode nem sempre ser a solução definitiva.

Comparativo: Malware comum vs. VoidLink (2026)

CaracterísticaMalware Linux ComumFramework VoidLink
DeteçãoRelativamente fácil via EDRCalcula “Índice de Risco” para se esconder
PersistênciaFicheiros de sistema alteradosUsa eBPF (invisível no disco)
LinguagemC / PythonHíbrido (Zig, Go, C)
ComportamentoAtaca e propaga-se rápidoEspionagem silenciosa de meses
AutodestruiçãoRaroSim (apaga vestígios se detetado)

Como proteger a sua infraestrutura Cloud?

Detetar o VoidLink exige mais do que um antivírus básico. Os administradores devem focar-se em:

  1. Monitorização de eBPF: Utilize ferramentas que verifiquem programas eBPF carregados no kernel que não tenham assinatura digital conhecida.
  2. Zero Trust: Implemente políticas rigorosas onde nenhum processo, mesmo interno, tem acesso automático a chaves SSH ou tokens de API.
  3. Auditoria de tráfego: Procure por anomalias em protocolos como DNS e WebSockets, que o VoidLink usa para “exfiltrar” (roubar) dados.
  4. Higiene de contentores: Garanta que as suas imagens Docker são verificadas contra vulnerabilidades antes de irem para produção.

Dica de especialista: Se notar que o seu servidor está a ter comportamentos estranhos ou acessos não autorizados, não mude apenas as passwords no servidor infetado. Siga o nosso Guia de Sobrevivência: Fui Hackeado para isolar a ameaça.

Conclusão: Uma Nova Era de Ameaças Linux

O VoidLink prova que o Linux, embora robusto, não é invulnerável. À medida que as nossas empresas se movem para a nuvem, os atacantes movem-se para o kernel. A vigilância e a atualização constante de conhecimentos são as únicas barreiras eficazes contra este novo tipo de malware “fantasma”.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla