Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: Kerentanan baru menyerang server Microsoft Exchange melalui malware backdoor

Tim Riset dan Analisis Global Kaspersky (GReAT) telah menemukan malware backdoor baru yang disebut GhostContainer, yang dibangun di atas alat sumber terbuka, malware canggih yang belum pernah ditemukan sebelumnya.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Menurut Kaspersky, belum memungkinkan untuk menetapkan tanggung jawab kepada kelompok peretas mana pun karena para penyerang tidak menunjukkan tanda-tanda telah menembus infrastruktur apa pun.
Menurut Kaspersky, belum memungkinkan untuk menetapkan tanggung jawab kepada kelompok peretas mana pun karena para penyerang tidak menunjukkan tanda-tanda telah menembus infrastruktur apa pun.

Tim GReAT menemukan malware tersebut selama operasi respons insiden pada sistem pemerintah yang menggunakan Microsoft Exchange. GhostContainer diyakini sebagai bagian dari kampanye ancaman persisten tingkat lanjut (APT) yang canggih dan persisten yang menargetkan organisasi-organisasi penting di kawasan Asia, termasuk perusahaan-perusahaan teknologi besar.

Berkas berbahaya yang ditemukan Kaspersky, bernama App_Web_Container_1.dll, sebenarnya merupakan pintu belakang multifungsi yang dapat diperluas dengan mengunduh modul tambahan dari jarak jauh. Malware ini memanfaatkan banyak proyek sumber terbuka dan dikustomisasi secara canggih untuk menghindari deteksi.

Foto Kaspersky 1 - GhostContainer ditemukan Kaspersky mengidentifikasi pintu belakang baru yang menargetkan server Microsoft Exchange.jpg

Setelah GhostContainer berhasil diinstal pada sistem, peretas dapat dengan mudah mengambil alih kendali penuh atas server Exchange, yang darinya mereka dapat melakukan serangkaian tindakan berbahaya tanpa sepengetahuan pengguna. Malware ini dengan cerdik menyamar sebagai komponen server yang valid dan menggunakan berbagai teknik penghindaran pengawasan untuk menghindari deteksi perangkat lunak antivirus dan menerobos sistem pemantauan keamanan.

Selain itu, malware ini dapat bertindak sebagai server proksi atau terowongan terenkripsi, menciptakan celah bagi peretas untuk menembus sistem internal atau mencuri informasi sensitif. Melihat cara operasi ini, para ahli menduga bahwa tujuan utama kampanye ini kemungkinan besar adalah spionase siber.

Analisis mendalam kami menunjukkan bahwa para pelaku sangat mahir dalam menembus sistem server Microsoft Exchange. Mereka memanfaatkan berbagai perangkat sumber terbuka untuk menembus lingkungan IIS dan Exchange , serta mengembangkan perangkat mata-mata canggih berdasarkan kode sumber terbuka yang tersedia. Kami akan terus memantau aktivitas kelompok ini, serta cakupan dan tingkat keparahan serangan mereka, untuk lebih memahami gambaran ancaman secara keseluruhan,” ujar Sergey Lozhkin, Kepala Tim Riset dan Analisis Global (GReAT) untuk Asia Pasifik, Timur Tengah, dan Afrika di Kaspersky.

GhostContainer menggunakan kode dari beberapa proyek sumber terbuka, sehingga sangat rentan terhadap kelompok penjahat siber atau kampanye APT di seluruh dunia . Perlu dicatat, pada akhir tahun 2024, total 14.000 paket malware terdeteksi dalam proyek sumber terbuka, meningkat 48% dibandingkan akhir tahun 2023. Angka ini menunjukkan bahwa tingkat risiko di lapangan semakin meningkat.

Sumber: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Di musim 'berburu' rumput alang-alang di Binh Lieu
Di tengah hutan bakau Can Gio
Nelayan Quang Ngai kantongi jutaan dong setiap hari setelah menang jackpot udang
Video penampilan kostum nasional Yen Nhi mendapat jumlah penonton terbanyak di Miss Grand International

Dari penulis yang sama

Warisan

Angka

Bisnis

Hoang Thuy Linh membawakan lagu hitsnya yang telah ditonton ratusan juta kali ke panggung festival dunia

Peristiwa terkini

Sistem Politik

Lokal

Produk