Conteúdo verificado
sábado, 9 de maio de 2026 às 09:45 GMT+0

O malware que se apaga: Como o Quasar Linux consegue rodar sem deixar rastros no disco

Pesquisadores da Trend Micro descobriram um novo malware para Linux chamado Quasar Linux (QLNX). O foco principal do ataque são desenvolvedores e servidores conectados a plataformas como NPM, PyPI, GitHub e AWS.

O objetivo do malware é roubar credenciais, assumir contas de desenvolvimento e publicar pacotes maliciosos que podem atingir milhões de usuários.

Como o QLNX funciona

Execução invisível

  • O malware executa diretamente na memória RAM e apaga o arquivo original do disco, dificultando a detecção e a análise forense.
  • Além disso, ele altera o nome dos próprios processos para imitar funções legítimas do Linux, escondendo sua atividade do administrador do sistema.

Persistência avançada

O QLNX possui vários mecanismos para permanecer ativo no sistema, incluindo:

  • serviços do Linux
  • crontab
  • scripts de inicialização
  • autostart
  • manipulação do LD_PRELOAD.

Mesmo após o encerramento do processo, o malware pode se reinstalar automaticamente.

Rootkit e ocultação profunda

O malware utiliza um rootkit em duas camadas para esconder:

  • arquivos
  • processos
  • portas de rede
  • conexões.

Uma das técnicas mais perigosas envolve o uso de eBPF, recurso avançado do kernel Linux que dificulta enormemente a detecção.

Roubo de credenciais

O QLNX intercepta senhas diretamente do sistema de autenticação Linux (PAM), capturando:

  • logins SSH
  • comandos sudo
  • autenticações administrativas.

Ele também procura credenciais e tokens de:

  • GitHub
  • NPM
  • PyPI
  • AWS
  • Docker Hub
  • Kubernetes
  • Terraform
  • chaves SSH privadas.

Até senhas salvas no navegador e conteúdos copiados na área de transferência podem ser roubados.

Risco para a cadeia de software

  • Especialistas alertam que o malware pode ser usado em ataques de supply chain, onde criminosos comprometem bibliotecas e pacotes amplamente utilizados por empresas e desenvolvedores.
  • O comportamento do QLNX lembra ataques recentes que usaram contas comprometidas para inserir código malicioso em pacotes com milhões de downloads.

Como se proteger

As principais recomendações incluem:

  • ativar autenticação multifator
  • revisar tokens e chaves de acesso
  • monitorar alterações em PAM e LD_PRELOAD
  • usar soluções EDR para Linux
  • restringir acessos administrativos
  • auditar pipelines e dependências de software.

O Quasar Linux é uma ameaça extremamente sofisticada voltada para ambientes de desenvolvimento e infraestrutura Linux. Sua capacidade de operar sem rastros, esconder processos e roubar credenciais críticas transforma o malware em um grande risco para empresas, desenvolvedores e toda a cadeia global de software.

Estão lendo agora

Cogumelos mágicos no Brasil: A batalha judicial que pode legalizar ou criminalizar definitivamenteUma recente operação policial, batizada de "Psicose", reacendeu um debate jurídico, científico e social sobre a legalida...
Pressão "12 por 8" é alta? Entenda a nova regra da hipertensão para evitar infarto e AVCA Sociedade Brasileira de Cardiologia (SBC) mudou as regras do jogo. A nova Diretriz de Hipertensão Arterial, publicada ...
Fraude no Pix: Ataque Hacker leva o Banco Central a suspender 3 empresas – Detalhes da IinvestigaçãoO sistema financeiro brasileiro enfrentou um dos maiores desafios de segurança digital nos últimos dias. Um ataque ciber...
NewJeans: K-pop e LoL se unem no hino do Worlds 2023No dia 3 de outubro, uma semana antes do início do Campeonato Mundial de League of Legends de 2023 na Coreia, a Riot Gam...
Phubbing: O que é e como o desprezo digital pode afetar relacionamentos importantes - Celular como um 'terceiro elemento' nas relaçõesJá sentiu que o celular do seu parceiro é um terceiro elemento na relação de vocês? Aquele momento em que, no meio de um...
Guia dos notebooks custo-benefício imperdíveis de 2023Escolher um notebook que combine bom desempenho e valor acessível é crucial no cenário tecnológico atual, onde as opções...
Resfriamento sustentável: A revolução do "Filtro de Barro" para o calor extremoO filtro de barro, uma tecnologia antiga, está ganhando nova importância devido ao aumento das temperaturas extremas na ...
Por que sentimos vontade de comer doces após as refeições? Estudo revela explicação neurológicaMuitas pessoas sentem uma vontade irresistível de comer um doce logo após a refeição. Esse desejo pode parecer apenas um...
Projeto de lei equipara aborto a homicídio: Saiba o que pode mudar e suas implicações jurídicasA Câmara dos Deputados do Brasil aprovou, em regime de urgência, a tramitação de um projeto de lei que visa equiparar as...
Os Donos do Jogo (Netflix): A máfia tropical do jogo do bicho – Realidade, violência e as conexões reais da família Guerra - Do bicho para as "BETS"A série "Os Donos do Jogo" (Netflix) é muito mais que um drama policial. É um convite para desvendar o complexo e violen...
Cansaço e dor sem fim? Conheça a Síndrome de Sjögren e a importância do diagnóstico correto(Relato de Fernanda Keulla)Recentemente, a ex-participante do BBB 13, Fernanda Keulla, compartilhou seu diagnóstico da Síndrome De Sjögren, uma doe...
O fenômeno girls’ love: Por que as séries lésbicas da Tailândia dominam o Brasil?O que começou como uma aposta em personagens coadjuvantes transformou-se em uma indústria milionária que está redefinind...