Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

תוכנות זדוניות המסתתרות ב-Microsoft Exchange: נחשף ריגול סייבר מתוחכם

(NLDO) - צוות המחקר והניתוח הגלובלי של קספרסקי גילה זה עתה את GhostContainer - תוכנה זדונית חדשה, מתוחכמת, שלא נראתה מעולם.

Người Lao ĐộngNgười Lao Động24/07/2025

על פי צוות המחקר והניתוח הגלובלי (GReAT), הנוזקה GhostContainer הותקנה במערכות המשתמשות ב-Microsoft Exchange, כחלק מקמפיין ארוך טווח של איומים מתמשכים (APT) המכוון לארגונים מרכזיים באזור אסיה, כולל חברות טכנולוגיה גדולות.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, המוסתר בקובץ בשם App_Web_Container_1.dll, הוא למעשה דלת אחורית רב-תכליתית. הוא מסוגל להרחיב את הפונקציונליות שלו על ידי טעינת מודולים מרוחקים נוספים והוא מבוסס על מגוון כלים בקוד פתוח. הנוזקה מתחזה לרכיב לגיטימי של מערכת האחסון, תוך שימוש בטכניקות התחמקות מתוחכמות כדי לעקוף תוכנות אבטחה ומערכות ניטור.

ברגע שהוא נמצא בתוך מערכת, GhostContainer מאפשר לתוקפים להשתלט על שרת Exchange. הוא יכול לשמש כשרת פרוקסי או כמנהרה מוצפנת, מה שמאפשר חדירה עמוקה יותר לרשת הפנימית או גניבת מידע רגיש מבלי להתגלות. פעולות אלו הובילו מומחים לחשוד שהקמפיין משרת מטרות ריגול קיברנטי.

סרגיי לוז'קין, ראש חטיבת GReAT אסיה- פסיפיק והמזרח התיכון-אפריקה של קספרסקי, אמר כי הקבוצה שעומדת מאחורי GhostContainer בקיאה מאוד בסביבות שרת Exchange ו-IIS. הם משתמשים בקוד פתוח כדי לפתח כלי תקיפה מתוחכמים תוך הימנעות ממעקבות ברורות, מה שמקשה מאוד על איתור המקור.

עדיין לא ניתן לקבוע איזו קבוצה עומדת מאחורי קמפיין זה, מכיוון שהתוכנה הזדונית משתמשת בקוד מפרויקטים רבים בקוד פתוח - מה שאומר שסביר להניח שהיא תנוצל באופן נרחב על ידי קבוצות פושעי סייבר רבות ושונות ברחבי העולם. ראוי לציין, שלפי נתונים סטטיסטיים, עד סוף 2024 זוהו כ-14,000 חבילות תוכנה זדונית בפרויקטים בקוד פתוח, עלייה של 48% בהשוואה לסוף 2023 - דבר המצביע על כך שסיכוני האבטחה מקוד פתוח הופכים לחמורים יותר ויותר.

כדי להפחית את הסיכון ליפול קורבן למתקפות סייבר ממוקדות, עסקים צריכים לצייד את צוותי פעולות האבטחה שלהם בגישה למשאבי מודיעין איומים עדכניים, על פי קספרסקי.

שדרוג מיומנויות צוותי אבטחת סייבר חיוני כדי להגביר את יכולתם לזהות ולהגיב להתקפות מתוחכמות. עסקים צריכים גם לפרוס פתרונות לזיהוי ופתרון בעיות בנקודות קצה, בשילוב עם כלי ניטור והגנה ברמת הרשת.

בנוסף, מכיוון שמתקפות רבות מתחילות בדוא"ל פישינג או בצורות אחרות של הטעיה פסיכולוגית, ארגונים צריכים לספק לעובדים הכשרה סדירה למודעות אבטחה. השקעה בטכנולוגיה, באנשים ובתהליכים באופן כללי היא המפתח לסיוע לעסקים לחזק את הגנותיהם מפני איומים מתוחכמים יותר ויותר.


מקור: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הרובע העתיק של האנוי לובש "שמלה" חדשה, ומקבל בברכה את פסטיבל אמצע הסתיו
מבקרים שולפים רשתות, רומסים בבוץ כדי לתפוס פירות ים, וצולים אותם בניחוח ריחני בלגונה של מים מליחים במרכז וייטנאם.
Y Ty מבריק עם צבעו הזהוב של עונת האורז הבשלה
רחוב האנג מא הישן "משנה את בגדיו" לקראת פסטיבל אמצע הסתיו

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר