Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: Nová zranitelnost útočí na servery Microsoft Exchange prostřednictvím malwaru typu backdoor.

Globální výzkumný a analytický tým společnosti Kaspersky (GReAT) objevil nový malware s backdoorem s názvem GhostContainer, který je postaven na nástrojích s otevřeným zdrojovým kódem. Jedná se o sofistikovaný malware, který dosud nebyl objeven.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Podle Kasperskyho zatím není možné přiřadit odpovědnost žádné hackerské skupině, protože útočníci nejevili žádné známky proniknutí do jakékoli infrastruktury.
Podle Kasperskyho zatím není možné přiřadit odpovědnost žádné hackerské skupině, protože útočníci nejevili žádné známky proniknutí do jakékoli infrastruktury.

Tým GReAT objevil malware během operací reakce na incidenty ve vládních systémech, které používají Microsoft Exchange. Předpokládá se, že GhostContainer je součástí sofistikované a trvalé kampaně pokročilých perzistentních hrozeb (APT) zaměřené na klíčové organizace v asijském regionu, včetně velkých technologických společností.

Škodlivý soubor App_Web_Container_1.dll, který objevil Kaspersky, je ve skutečnosti multifunkční backdoor, který lze rozšířit vzdáleným stažením dalších modulů. Malware využívá mnoho open source projektů a je sofistikovaně přizpůsoben tak, aby se vyhnul odhalení.

Kaspersky foto 1 - Objeven GhostContainer Kaspersky identifikoval nový backdoor cílící na servery Microsoft Exchange.jpg

Jakmile je GhostContainer úspěšně nainstalován do systému, mohou hackeři snadno získat úplnou kontrolu nad serverem Exchange, ze kterého mohou provádět řadu nebezpečných akcí, aniž by o tom uživatel věděl. Tento malware je chytře maskován jako platná součást serveru a používá mnoho technik obcházení dohledu, aby se vyhnul detekci antivirovým softwarem a obešel bezpečnostní monitorovací systémy.

Kromě toho může tento malware fungovat jako proxy server nebo šifrovaný tunel, čímž vytváří mezery pro hackery, které jim umožňují proniknout do interních systémů nebo odcizit citlivé informace. Vzhledem k tomuto způsobu fungování odborníci podezřívají, že hlavním účelem této kampaně je pravděpodobně kybernetická špionáž.

„Naše hloubková analýza ukazuje, že pachatelé jsou velmi zdatní v pronikání do systémů serverů Microsoft Exchange. Využívají řadu open source nástrojů k pronikání do prostředí IIS a Exchange a vyvíjejí sofistikované špionážní nástroje založené na dostupném open source kódu. Budeme i nadále sledovat aktivity skupiny, stejně jako rozsah a závažnost jejich útoků, abychom lépe pochopili celkový obraz hrozeb,“ uvedl Sergej Ložkin, vedoucí globálního výzkumného a analytického týmu (GReAT) pro Asii a Tichomoří, Střední východ a Afriku ve společnosti Kaspersky.

GhostContainer používá kód z několika open source projektů, díky čemuž je plně zranitelný vůči kyberzločineckým skupinám nebo APT kampaním kdekoli na světě . Je pozoruhodné, že do konce roku 2024 bylo v open source projektech detekováno celkem 14 000 malwarových balíčků, což je o 48 % více než na konci roku 2023. Toto číslo ukazuje, že úroveň rizika v této oblasti roste.

Zdroj: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě
Sledujte, jak se vietnamské pobřežní město v roce 2026 dostalo mezi nejlepší světové destinace
Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.
Lotosové květy „barví“ Ninh Binh na růžovo shora

Od stejného autora

Dědictví

Postava

Obchod

Výškové budovy v Ho Či Minově Městě jsou zahaleny v mlze.

Aktuální události

Politický systém

Místní

Produkt