Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft Exchangeに潜むマルウェア:巧妙なサイバースパイ活動が発覚

(NLDO) - カスペルスキー社のグローバル調査分析チームは、これまでに見たことのない新しい高度なバックドアマルウェア「GhostContainer」を発見しました。

Người Lao ĐộngNgười Lao Động24/07/2025

グローバル調査分析チーム(GReAT)によると、GhostContainer マルウェアは、大手テクノロジー企業を含むアジア地域の主要組織を標的とした長期にわたる高度な持続的脅威(APT)キャンペーンの一環として、Microsoft Exchange を使用するシステムにインストールされました。

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

App_Web_Container_1.dllというファイルに隠されたGhostContainerは、実際には多目的なバックドアです。追加のリモートモジュールをロードすることで機能を拡張することができ、様々なオープンソースツールを基盤としています。このマルウェアは、高度な回避技術を用いてセキュリティソフトウェアや監視システムを回避し、ホストシステムの正規のコンポーネントに偽装します。

GhostContainerはシステムに侵入すると、攻撃者がExchangeサーバーを制御できるようにします。プロキシや暗号化されたトンネルとして機能し、内部ネットワークへのより深い侵入や、検知されずに機密データの窃取を可能にします。これらの動作から、専門家はこのキャンペーンがサイバースパイ活動を目的としているのではないかと疑っています。

カスペルスキーのアジア太平洋および中東アフリカ地域GReAT責任者であるセルゲイ・ロズキン氏は、GhostContainerの背後にいるグループはExchangeおよびIISサーバー環境について非常に深い知識を持っていると述べています。彼らはオープンソースコードを用いて高度な攻撃ツールを開発しながらも、明白な痕跡を残さないため、ソースの追跡が非常に困難になっています。

このマルウェアは多くのオープンソースプロジェクトのコードを使用しているため、このキャンペーンの背後にいるグループを特定することはできません。つまり、世界中の様々なサイバー犯罪グループによって広く悪用される可能性が高いということです。特に、統計によると、2024年末までにオープンソースプロジェクトで約14,000個のマルウェアパッケージが検出されており、これは2023年末と比較して48%増加しており、オープンソースに起因するセキュリティリスクがますます深刻化していることを示しています。

カスペルスキーによると、標的型サイバー攻撃の被害に遭うリスクを減らすには、企業はセキュリティ運用チームに最新の脅威インテリジェンスリソースへのアクセスを提供する必要がある。

高度な攻撃を検知し、対応する能力を高めるには、サイバーセキュリティチームのスキルアップが不可欠です。企業は、エンドポイント検出およびトラブルシューティングソリューションに加え、ネットワークレベルの監視および保護ツールも導入する必要があります。

さらに、多くの攻撃はフィッシングメールやその他の心理的欺瞞から始まるため、組織は従業員に定期的にセキュリティ意識向上のためのトレーニングを提供する必要があります。テクノロジー、人材、そしてプロセスへの全面的な投資は、ますます巧妙化する脅威に対する企業の防御力強化の鍵となります。


出典: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


コメント (0)

No data
No data
5機のSU-30MK2戦闘機の強力な編隊がA80式典の準備を整える
S-300PMU1ミサイルがハノイの空を守るために実戦投入される
蓮の開花シーズンは、ニンビンの雄大な山々と川に観光客を惹きつけます
クー・ラオ・マイ・ニャ:荒々しさ、荘厳さ、そして静寂が溶け合う場所
嵐「ウィファ」上陸前のハノイは異様だ
ニンビンの鳥類園で野生の世界に迷い込む
湧水期のプルオンの棚田は息を呑むほど美しい
ジャライ省を通る南北高速道路にアスファルトカーペットが「疾走」
色彩のかけら - 色彩のかけら
フートにある「逆さの茶碗」の茶畑の幻想的な風景

遺産

仕事

No videos available

ニュース

政治体制

地方

製品