Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: Nová zranitelnost útočí na servery Microsoft Exchange prostřednictvím malwaru typu backdoor.

Globální výzkumný a analytický tým společnosti Kaspersky (GReAT) právě objevil nový malware s backdoorem s názvem GhostContainer, který je postaven na nástrojích s otevřeným zdrojovým kódem. Jedná se o sofistikovaný typ malwaru, který dosud nebyl detekován.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Podle společnosti Kaspersky je v současné době nemožné přiřadit odpovědnost žádné konkrétní hackerské skupině, protože útočníci nezanechali žádné známky infiltrace v infrastruktuře.
Podle společnosti Kaspersky je v současné době nemožné přiřadit odpovědnost žádné konkrétní hackerské skupině, protože útočníci nezanechali žádné známky infiltrace v infrastruktuře.

Tým GReAT objevil tento malware během reakce na incident ve vládních systémech používajících Microsoft Exchange. Předpokládá se, že GhostContainer je součástí sofistikované a trvalé útočné kampaně zaměřené na pokročilé perzistentní hrozby (APT) zaměřené na kritické organizace v Asii, včetně velkých technologických společností.

Škodlivý soubor App_Web_Container_1.dll, který objevil Kaspersky, je ve skutečnosti multifunkční backdoor, který lze rozšířit a přizpůsobit vzdáleným načítáním dalších modulů. Tento malware využívá řadu open-source projektů a je sofistikovaně upraven tak, aby se vyhnul odhalení.

Kaspersky foto 1 - Objeven GhostContainer Kaspersky identifikoval nový backdoor cílící na servery Microsoft Exchange.jpg

Jakmile je GhostContainer úspěšně nainstalován do systému, mohou hackeři snadno získat úplnou kontrolu nad serverem Exchange, a tím provést řadu nebezpečných akcí bez vědomí uživatele. Tento malware je chytře maskován jako legitimní komponenta serveru a používá různé techniky, aby se vyhnul monitorování, aby se vyhnul detekci antivirovým softwarem a obešel bezpečnostní monitorovací systémy.

Tento malware může navíc fungovat jako proxy server nebo šifrovaný tunel, což vytváří zranitelnosti, které hackerům umožňují infiltrovat interní systémy nebo krást citlivé informace. Vzhledem k tomuto způsobu operace se odborníci domnívají, že primárním účelem této kampaně je s největší pravděpodobností kybernetická špionáž.

Sergej Ložkin, vedoucí globálního výzkumného a analytického týmu (GReAT) pro oblast Asie a Tichomoří a Středního východu a Afriky ve společnosti Kaspersky, uvedl: „Naše hloubková analýza odhaluje, že pachatelé jsou velmi zběhlí v infiltraci serverů Microsoft Exchange. Využívají řadu open-source nástrojů k pronikání do prostředí IIS a Exchange a vyvíjejí sofistikované špionážní nástroje založené na snadno dostupném open-source kódu. Budeme i nadále sledovat aktivity skupiny, stejně jako rozsah a závažnost útoků, abychom lépe pochopili celkový obraz hrozeb.“

GhostContainer používá kód z mnoha open-source projektů, což ho činí vysoce zranitelným vůči zneužití kyberzločineckými skupinami nebo APT kampaněmi kdekoli na světě . Je pozoruhodné, že do konce roku 2024 bylo v open-source projektech detekováno celkem 14 000 malwarových balíčků, což představuje 48% nárůst oproti konci roku 2023. Toto číslo ukazuje rostoucí úroveň rizika v této oblasti.

Zdroj: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Huynh Nhu se na hrách SEA zapsal do historie: Rekord, který bude velmi těžké překonat.
Úchvatný kostel na dálnici 51 se na Vánoce rozsvítil a přitahoval pozornost všech procházejících.
Okamžik, kdy Nguyen Thi Oanh doběhl do cíle, neměl v 5 hrách SEA konkurenci.
Farmáři v květinové vesnici Sa Dec se pilně starají o své květiny a připravují se na festival a Tet (lunární Nový rok) 2026.

Od stejného autora

Dědictví

Postava

Obchod

Hanojské kostely jsou zářivě osvětlené a ulicemi se vine vánoční atmosféra.

Aktuální události

Politický systém

Místní

Produkt