Vietnam.vn - Nền tảng quảng bá Việt Nam

Logiciel malveillant caché dans Microsoft Exchange : découverte d'un cyberespionnage sophistiqué

(NLDO) - L'équipe mondiale de recherche et d'analyse de Kaspersky vient de découvrir GhostContainer, un nouveau malware de porte dérobée sophistiqué et jamais vu auparavant.

Người Lao ĐộngNgười Lao Động24/07/2025

Selon la Global Research and Analysis Team (GReAT), le malware GhostContainer a été installé sur des systèmes utilisant Microsoft Exchange, dans le cadre d'une campagne de menaces persistantes avancées (APT) à long terme ciblant des organisations clés de la région Asie, notamment de grandes entreprises technologiques.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, caché dans un fichier nommé App_Web_Container_1.dll, est en réalité une porte dérobée polyvalente. Capable d'étendre ses fonctionnalités en chargeant des modules distants supplémentaires, il s'appuie sur divers outils open source. Ce malware se fait passer pour un composant légitime du système hôte et utilise des techniques d'évasion sophistiquées pour contourner les logiciels de sécurité et les systèmes de surveillance.

Une fois dans le système, GhostContainer permet aux attaquants de prendre le contrôle des serveurs Exchange. Il peut agir comme un proxy ou un tunnel chiffré, leur permettant de pénétrer plus profondément dans le réseau interne ou de voler des données sensibles sans être détectés. Ces actions ont conduit les experts à soupçonner que la campagne vise à des fins de cyberespionnage.

Sergey Lozhkin, responsable de l'équipe GReAT Asie -Pacifique et Moyen-Orient-Afrique de Kaspersky, a déclaré que l'équipe à l'origine de GhostContainer maîtrise parfaitement les environnements serveurs Exchange et IIS. Elle utilise du code open source pour développer des outils d'attaque sophistiqués tout en évitant les traces évidentes, ce qui rend très difficile la recherche de l'origine.

On ignore actuellement quel groupe se cache derrière cette campagne, car le logiciel malveillant utilise du code provenant de plusieurs projets open source ; il est donc susceptible d'être largement utilisé par divers groupes de cybercriminels à travers le monde. Selon les statistiques, fin 2024, environ 14 000 logiciels malveillants ont été détectés dans des projets open source, soit une augmentation de 48 % par rapport à fin 2023. Ce chiffre témoigne de l'aggravation des risques de sécurité liés à l'open source.

Pour réduire le risque d’être victime de cyberattaques ciblées, les entreprises doivent fournir à leurs équipes d’opérations de sécurité un accès à des sources de renseignements sur les menaces à jour, selon Kaspersky.

Le perfectionnement des équipes de cybersécurité est essentiel pour accroître leur capacité à détecter et à répondre aux attaques sophistiquées. Les entreprises doivent également déployer des solutions de détection et de dépannage des terminaux, associées à des outils de surveillance et de protection du réseau.

De plus, comme de nombreuses attaques commencent par des e-mails d'hameçonnage ou d'autres formes de tromperie psychologique, les entreprises doivent régulièrement former leurs employés à la sécurité. Un investissement coordonné dans les technologies, les ressources humaines et les processus est essentiel pour aider les entreprises à renforcer leurs défenses contre des menaces de plus en plus complexes.


Source : https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


Comment (0)

No data
No data

Même sujet

Même catégorie

Plateau de pierre de Dong Van - un « musée géologique vivant » rare au monde
Regardez la ville côtière du Vietnam devenir l'une des meilleures destinations mondiales en 2026
Admirez la « Baie d'Ha Long sur terre » qui vient d'entrer dans le top des destinations préférées au monde
Des fleurs de lotus « teignent » Ninh Binh en rose vu d'en haut

Même auteur

Patrimoine

Chiffre

Entreprise

Les immeubles de grande hauteur de Ho Chi Minh-Ville sont enveloppés de brouillard.

Événements actuels

Système politique

Locale

Produit