Vietnam.vn - Nền tảng quảng bá Việt Nam

תוכנה זדונית מוסתרת ב-Microsoft Exchange: התגלתה ריגול סייבר מתוחכם

(NLDO) - צוות המחקר והניתוח הגלובלי של קספרסקי גילה זה עתה את GhostContainer - תוכנה זדונית חדשה, מתוחכמת, שלא נראתה מעולם.

Người Lao ĐộngNgười Lao Động24/07/2025

על פי צוות המחקר והניתוח הגלובלי (GReAT), הנוזקה GhostContainer הותקנה במערכות המשתמשות ב-Microsoft Exchange, כחלק מקמפיין ארוך טווח של איומים מתמשכים (APT) המכוון לארגונים מרכזיים באזור אסיה, כולל חברות טכנולוגיה גדולות.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, המוסתר בקובץ בשם App_Web_Container_1.dll, הוא למעשה דלת אחורית רב-תכליתית. הוא מסוגל להרחיב את הפונקציונליות שלו על ידי טעינת מודולים מרוחקים נוספים והוא מבוסס על מגוון כלים בקוד פתוח. הנוזקה מתחזה לרכיב לגיטימי של מערכת האחסון, תוך שימוש בטכניקות התחמקות מתוחכמות כדי לעקוף תוכנות אבטחה ומערכות ניטור.

לאחר שה-GhostContainer נכנס למערכת, הוא מאפשר לתוקפים להשתלט על שרתי Exchange. הוא יכול לשמש כשרת פרוקסי או כמנהרה מוצפנת, מה שמאפשר להם לחדור עמוק יותר לרשת הפנימית או לגנוב מידע רגיש מבלי להתגלות. פעולות אלו הובילו מומחים לחשוד שהקמפיין משרת מטרות ריגול קיברנטי.

סרגיי לוז'קין, ראש צוות GReAT אסיה פסיפיק ומזרח התיכון אפריקה של קספרסקי, אמר כי הקבוצה שעומדת מאחורי GhostContainer בקיאה מאוד בסביבות שרת Exchange ו-IIS. הם משתמשים בקוד פתוח כדי לפתח כלי תקיפה מתוחכמים תוך הימנעות ממעקבות ברורות, מה שמקשה מאוד על מעקב אחר המקור.

נכון לעכשיו, לא ברור איזו קבוצה עומדת מאחורי קמפיין זה, שכן הנוזקה משתמשת בקוד מפרויקטים מרובים בקוד פתוח - כלומר, סביר להניח שהיא תהיה בשימוש נרחב על ידי קבוצות פושעי סייבר שונות ברחבי העולם. ראוי לציין, שלפי נתונים סטטיסטיים, עד סוף 2024 זוהו כ-14,000 חבילות נוזקה בפרויקטים בקוד פתוח, עלייה של 48% בהשוואה לסוף 2023 - דבר המראה כי סיכוני אבטחה מקוד פתוח הופכים לחמורים יותר ויותר.

כדי להפחית את הסיכון ליפול קורבן למתקפות סייבר ממוקדות, עסקים צריכים לצייד את צוותי פעולות האבטחה שלהם בגישה למקורות מודיעין איומים עדכניים, על פי קספרסקי.

שדרוג מיומנויות צוותי אבטחת סייבר חיוני כדי להגביר את יכולתם לזהות ולהגיב להתקפות מתוחכמות. עסקים צריכים גם לפרוס פתרונות לזיהוי ופתרון בעיות בנקודות קצה, בשילוב עם כלי ניטור והגנה ברמת הרשת.

בנוסף, מכיוון שמתקפות רבות מתחילות בדוא"ל פישינג או בצורות אחרות של הטעיה פסיכולוגית, ארגונים צריכים לספק באופן קבוע הכשרות מודעות אבטחה לעובדים. השקעה מתואמת בטכנולוגיה, באנשים ובתהליכים היא המפתח לסיוע לעסקים לחזק את הגנותיהם מפני איומים מורכבים יותר ויותר.


מקור: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם
צפו בעיר החוף של וייטנאם הופכת לרשימת היעדים המובילים בעולם בשנת 2026
התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם
פרחי לוטוס 'צובעים' את נין בין בוורוד מלמעלה

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

בנייני קומות בהו צ'י מין סיטי אפופים ערפל.

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר