Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: Nueva vulnerabilidad ataca servidores Microsoft Exchange mediante malware de puerta trasera

El Equipo de Análisis e Investigación Global de Kaspersky (GReAT) ha descubierto un nuevo malware de puerta trasera llamado GhostContainer, creado con herramientas de código abierto, un malware sofisticado que nunca antes se había descubierto.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Según Kaspersky, todavía no es posible atribuir responsabilidad a ningún grupo de hackers porque los atacantes no mostraron signos de haber penetrado ninguna infraestructura.
Según Kaspersky, todavía no es posible atribuir responsabilidad a ningún grupo de hackers porque los atacantes no mostraron signos de haber penetrado ninguna infraestructura.

El equipo de GReAT descubrió el malware durante las tareas de respuesta a incidentes en sistemas gubernamentales que utilizaban Microsoft Exchange. Se cree que GhostContainer forma parte de una sofisticada y persistente campaña de amenazas persistentes avanzadas (APT) dirigida a organizaciones clave de la región asiática, incluidas importantes empresas tecnológicas.

El archivo malicioso descubierto por Kaspersky, llamado App_Web_Container_1.dll, es en realidad una puerta trasera multifuncional que puede ampliarse mediante la descarga remota de módulos adicionales. El malware se aprovecha de numerosos proyectos de código abierto y está sofisticadamente personalizado para evitar su detección.

Foto 1 de Kaspersky: Se descubre GhostContainer. Kaspersky identifica una nueva puerta trasera dirigida a servidores Microsoft Exchange.jpg

Una vez instalado GhostContainer en un sistema, los hackers pueden obtener fácilmente el control total del servidor Exchange, desde donde pueden realizar diversas acciones peligrosas sin el conocimiento del usuario. Este malware se disfraza astutamente como un componente válido del servidor y utiliza diversas técnicas de evasión de la vigilancia para evitar ser detectado por el software antivirus y eludir los sistemas de monitorización de seguridad.

Además, este malware puede actuar como servidor intermediario (proxy) o túnel cifrado (túnel), creando vulnerabilidades que permiten a los hackers penetrar en sistemas internos o robar información confidencial. Considerando esta forma de operar, los expertos sospechan que el objetivo principal de esta campaña es probablemente el ciberespionaje.

Nuestro análisis exhaustivo demuestra que los autores son muy hábiles para penetrar servidores Microsoft Exchange. Utilizan diversas herramientas de código abierto para penetrar en entornos IIS y Exchange , y han desarrollado sofisticadas herramientas de espionaje basadas en código abierto disponible. Seguiremos monitoreando las actividades del grupo, así como el alcance y la gravedad de sus ataques, para comprender mejor el panorama general de amenazas, declaró Sergey Lozhkin, director del Equipo Global de Investigación y Análisis (GReAT) para Asia Pacífico, Oriente Medio y África de Kaspersky.

GhostContainer utiliza código de múltiples proyectos de código abierto, lo que lo hace altamente vulnerable a grupos cibercriminales o campañas APT en cualquier parte del mundo . Cabe destacar que, a finales de 2024, se detectaron un total de 14 000 paquetes de malware en proyectos de código abierto, un 48 % más que a finales de 2023. Esta cifra demuestra que el nivel de riesgo está aumentando en este campo.

Fuente: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Kommentar (0)

No data
No data
La poderosa formación de 5 cazas SU-30MK2 se prepara para la ceremonia A80
Misiles S-300PMU1 en servicio de combate para proteger el cielo de Hanoi
La temporada de floración del loto atrae a turistas a las majestuosas montañas y ríos de Ninh Binh.
Cu Lao Mai Nha: Donde lo salvaje, lo majestuoso y la paz se fusionan
Hanoi se ve extraño antes de que la tormenta Wipha toque tierra
Perdido en el mundo salvaje en el jardín de aves de Ninh Binh
Los campos en terrazas de Pu Luong en la temporada de lluvias son de una belleza impresionante.
Las alfombras asfálticas 'corren' en la autopista Norte-Sur a través de Gia Lai
PIEZAS DE TONO - Piezas de Tono
Escena mágica en la colina del té "cuenco al revés" en Phu Tho

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto