BEATMAG.TV
  • NASLOVNA
  • NEWS
  • MUSIC
  • GAMING
  • TECH
  • LIFESTYLE
  • VIDEOS
Reading: UAT-9921 implementacija zlonamjernog softvera VoidLink za ciljanje tehnoloških i financijskih sektora
Share
Search
BEATMAG.TVBEATMAG.TV
Font ResizerAa
  • NASLOVNA
  • NEWS
  • MUSIC
  • GAMING
  • TECH
  • LIFESTYLE
  • VIDEOS
TECH

UAT-9921 implementacija zlonamjernog softvera VoidLink za ciljanje tehnoloških i financijskih sektora

Written by: BEATMAG
Last updated: 15/02/2026
Share
UAT-9921 implementacija zlonamjernog softvera VoidLink za ciljanje tehnoloških i financijskih sektora

Ravie Lakshmanan13. veljače 2026Sigurnost u oblaku / Cyber ​​špijunaža



Prethodno nepoznati akter prijetnje, označen kao UAT-9921, primijećen je u korištenju novog modularnog okvira pod nazivom VoidLink. Ova aktivnost, koja se usredotočuje na sektor tehnologije i financijskih usluga, istražena je od strane stručnjaka iz Cisco Talosa. Njihova analiza otkriva da je UAT-9921 aktivan od 2019. godine, no nije jasno je li VoidLink bio korišten tijekom cijelog tog perioda.

Istraživači Nick Biasini, Aaron Boyd, Asheer Malhotra i Vitor Ventura ističu da UAT-9921 koristi kompromitirane hostove za instaliranje VoidLink naredbi i kontrole (C2), što mu omogućava izvođenje aktivnosti skeniranja unutar i izvan mreže.

VoidLink je prvi put dokumentiran od strane Check Pointa, koji je opisuje kao napredni okvir zlonamjernog softvera napisan u Zig-u, a namijenjen je tajnom pristupu okruženjima oblaka temeljenim na Linuxu. Analize sugeriraju da je izrada ovog okvira uključivala sudjelovanje jednog razvojnog programera uz pomoć velikog jezičnog modela (LLM).

Razvojni proces VoidLinka uključuje suradnju između različitih timova, što ukazuje na to da bi ovaj arsenal mogli nadograditi razni stručnjaci. Ova složenost može dodatno otežati prepoznavanje prijetnji, posebno kada se uzmu u obzir opcije i funkcionalnosti koje ovaj okvir nudi.

UAT-9921, prema nalazima, posjeduje znanje kineskog jezika, što se može vidjeti u jeziku koda i komentarima unutar VoidLinka. Ova značajka može ukazivati na potencijalno geografsko usmjerenje operacija koje provode akteri prijetnji.

Operateri koji implementiraju VoidLink imaju pristup različitim modulima i alatima za interakciju s implantatima, bez potrebe za izravnom povezanošću s C2. Ovo ukazuje na visoko razinu interne stručnosti unutar timova koji se bave razvojem ovog potencijalno opasnog softvera.

VoidLink se koristi kao post-kompromitirani alat, omogućujući napadačima da izbjegnu uobičajene detekcijske mehanizme. Na zaraženim poslužiteljima, primijećeni su SOCKS proxyji, koji se koriste za interno skeniranje i bočno kretanje, koristeći alate otvorenog koda poput Fscan.



Cisco Talos izvještava o više žrtava povezanih s VoidLinkom još od rujna 2025., što sugerira da su radnje oko ovog zlonamjernog softvera počele ranije od onoga što je dokumentirano. U trenutnom trenutku, informacija o korištenju VoidLinka od strane UAT-9921 se još uvijek istražuje, a stručnjaci iz Check Pointa naglašavaju potrebu za daljnjom analizom.

VoidLink se razvija uz upotrebu tri različita programska jezika: ZigLang, C i GoLang, a njegova struktura omogućava kompilaciju dodataka na zahtjev. Ova sposobnost znatno olakšava ciljnu analizu, pružajući napadačima visoku razinu kontrole.

Okvir uključuje mehanizme za ometanje analize i sprječavanje njegovog uklanjanja, kao i strategije za izbjegavanje detekcije od strane EDR rješenja. Ove funkcionalnosti čine VoidLink izuzetno sofisticiranim alatom za kibernetičke napade.

C2 sustav ovog okvira omogućava operateru da preuzme dodatne alate potrebne za eksploataciju specifičnih ranjivosti, dok se istovremeno istražuje okruženje. Ova fleksibilnost nudi neviđene mogućnosti akterima prijetnji.

Još jedna ključna značajka VoidLinka je njegov mehanizam kontrole pristupa temeljenog na ulogama (RBAC), što ukazuje na razinu pomne izrade ovog okvira. Uz tri nivoa uloga — SuperAdmin, Operator i Viewer — osigurava se dodatna složenost unutar sustava.

Također postoje naznake da postoji glavni implantat koji je razvijen za Windows operativni sustav, sposobno učitavati dodatke putem bočnog učitavanja DLL-a. Ovo pokazuje praktičnost koju VoidLink nudi napadačima.

Sve ove karakteristike zajedno čine VoidLink potencijalno moćnim alatom, spremnim za daljnje evolucije i adaptacije prema stalno mijenjajućim kibernetičkim prijetnjama.

Share This Article
Facebook Email Print
Previous Article Hrvanje na JCU Openu Hrvanje na JCU Openu
Next Article Držite slomljeno srce izborom zdravog načina života temeljenim isključivo na emocijama Držite slomljeno srce izborom zdravog načina života temeljenim isključivo na emocijama
Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Recent Posts

  • Absolumovo prvo ažuriranje poziva vas da razmrsite niti sudbine, uvodeći modifikatore pravila, oštećene biome i poboljšane nosače u najbolji beat ’em up 2025.
  • Globalni tehnološki lideri osnivaju Trusted Tech Alliance
  • Držite slomljeno srce izborom zdravog načina života temeljenim isključivo na emocijama
  • UAT-9921 implementacija zlonamjernog softvera VoidLink za ciljanje tehnoloških i financijskih sektora
  • Hrvanje na JCU Openu

Recent Comments

No comments to show.

You Might Also Like

Hoće li potražnja za HAMR diskovima uzrokovana umjetnom inteligencijom promijeniti priču o zaradi tvrtke Seagate Technology Holdings (STX)?
TECH

Hoće li potražnja za HAMR diskovima uzrokovana umjetnom inteligencijom promijeniti priču o zaradi tvrtke Seagate Technology Holdings (STX)?

Seagate Technology Holdings: Rastuća Potražnja i Transformacija Pohrane Posljednjih…

Writen by BEATMAG
05/01/2026
TUPD istražuje AI tehnologiju za unapređenje sigurnosti na kampusu
TECH

TUPD istražuje AI tehnologiju za unapređenje sigurnosti na kampusu

Uloga Umjetne Inteligencije u Sigurnosti Sveučilišta Troy Na Sveučilištu…

Writen by BEATMAG
21/01/2026
Sjaj svjetla u svijetu pogođenom tehnologijom
TECH

Sjaj svjetla u svijetu pogođenom tehnologijom

Inovacije u fotonici: Kako mladi znanstvenici oblikuju budućnost U…

Writen by BEATMAG
03/04/2025
Navigacijska tehnologija i zakon o privatnosti za vlasnike tvrtki – 11. veljače, 12:00 – 12:30 ET
TECH

Navigacijska tehnologija i zakon o privatnosti za vlasnike tvrtki – 11. veljače, 12:00 – 12:30 ET

Uloga Div Elementa u Web Razvojnom Ekosustavu Što je…

Writen by BEATMAG
04/02/2026
BEATMAG.TV
  • Impressum
  • About
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje
Reading: UAT-9921 implementacija zlonamjernog softvera VoidLink za ciljanje tehnoloških i financijskih sektora
Share
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

We use cookies to ensure that we give you the best experience on our website. If you continue to use this site we will assume that you are happy with it.