Vietnam.vn - Nền tảng quảng bá Việt Nam

Malware ເຊື່ອງຢູ່ໃນ Microsoft Exchange: Sophisticated Cyber ​​​​Spionage ຄົ້ນພົບ

(NLDO) - ທີມວິໄຈ ແລະວິເຄາະທົ່ວໂລກຂອງ Kaspersky ໄດ້ຄົ້ນພົບ GhostContainer - ເປັນ malware backdoor ໃຫມ່, ຊັບຊ້ອນ, ບໍ່ເຄີຍມີມາກ່ອນ.

Người Lao ĐộngNgười Lao Động24/07/2025

ອີງຕາມທີມງານຄົ້ນຄວ້າ ແລະ ວິເຄາະທົ່ວໂລກ (GReAT), ມັລແວ GhostContainer ໄດ້ຖືກຕິດຕັ້ງຢູ່ໃນລະບົບທີ່ໃຊ້ Microsoft Exchange, ເປັນສ່ວນຫນຶ່ງຂອງແຄມເປນໄລຍະຍາວ, ໄພຂົ່ມຂູ່ຕໍ່ຄົງທີ່ (APT) ທີ່ແນໃສ່ອົງການຈັດຕັ້ງທີ່ສໍາຄັນໃນພາກພື້ນອາຊີ, ລວມທັງບໍລິສັດເຕັກໂນໂລຢີທີ່ສໍາຄັນ.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, ເຊື່ອງໄວ້ໃນໄຟລ໌ທີ່ມີຊື່ App_Web_Container_1.dll, ຕົວຈິງແລ້ວແມ່ນ backdoor ຫຼາຍຈຸດປະສົງ. ມັນສາມາດຂະຫຍາຍການເຮັດວຽກຂອງມັນໂດຍການໂຫຼດໂມດູນຫ່າງໄກສອກຫຼີກເພີ່ມເຕີມແລະອີງໃສ່ເຄື່ອງມືແຫຼ່ງເປີດທີ່ຫຼາກຫຼາຍ. ມັລແວປອມຕົວເປັນອົງປະກອບທີ່ຖືກຕ້ອງຕາມກົດໝາຍຂອງລະບົບໂຮດ, ໂດຍນຳໃຊ້ເຕັກນິກການຫຼົບຫຼີກທີ່ທັນສະໄໝເພື່ອຂ້າມຊອບແວຄວາມປອດໄພ ແລະລະບົບການຕິດຕາມ.

ເມື່ອຢູ່ໃນລະບົບ, GhostContainer ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສາມາດຄວບຄຸມເຄື່ອງແມ່ຂ່າຍຂອງ Exchange. ມັນສາມາດທໍາຫນ້າທີ່ເປັນຕົວແທນຫຼືອຸໂມງທີ່ຖືກເຂົ້າລະຫັດ, ໃຫ້ພວກເຂົາເຈາະເລິກເຂົ້າໄປໃນເຄືອຂ່າຍພາຍໃນຫຼືລັກເອົາຂໍ້ມູນທີ່ລະອຽດອ່ອນໂດຍບໍ່ມີການກວດພົບ. ການ​ກະທຳ​ດັ່ງກ່າວ​ໄດ້​ເຮັດ​ໃຫ້​ບັນດາ​ຜູ້​ຊ່ຽວຊານ​ສົງ​ໄສ​ວ່າ ການ​ໂຄສະນາ​ຫາ​ສຽງ​ນີ້​ແມ່ນ​ເພື່ອ​ແນ​ໃສ່​ເຮັດ​ໃຫ້​ມີ​ຈຸດປະສົງ​ໃນ​ການ​ສືບ​ລັບ​ທາງ​ອິນ​ເຕີ​ແນັດ.

Sergey Lozhkin, ຫົວຫນ້າທີມ GReAT Asia Pacific ແລະ Middle East Africa ຂອງ Kaspersky, ກ່າວວ່າກຸ່ມທີ່ຢູ່ເບື້ອງຫລັງ GhostContainer ມີຄວາມຮູ້ກ່ຽວກັບສະພາບແວດລ້ອມຂອງເຄື່ອງແມ່ຂ່າຍຂອງ Exchange ແລະ IIS. ພວກເຂົາໃຊ້ລະຫັດແຫຼ່ງເປີດເພື່ອພັດທະນາເຄື່ອງມືການໂຈມຕີທີ່ຊັບຊ້ອນໃນຂະນະທີ່ຫຼີກເວັ້ນຮ່ອງຮອຍທີ່ຊັດເຈນ, ເຮັດໃຫ້ມັນມີຄວາມຫຍຸ້ງຍາກຫຼາຍທີ່ຈະຕິດຕາມແຫຼ່ງທີ່ມາ.

ໃນປັດຈຸບັນມັນບໍ່ຈະແຈ້ງວ່າກຸ່ມໃດຢູ່ເບື້ອງຫຼັງແຄມເປນນີ້, ເນື່ອງຈາກວ່າ malware ໃຊ້ລະຫັດຈາກໂຄງການ open source ຫຼາຍໂຄງການ - ຊຶ່ງຫມາຍຄວາມວ່າມັນອາດຈະຖືກນໍາໃຊ້ຢ່າງກວ້າງຂວາງໂດຍກຸ່ມອາຊະຍາກໍາທາງອິນເຕີເນັດທົ່ວໂລກ. ໂດຍສະເພາະ, ອີງຕາມສະຖິຕິ, ໃນທ້າຍປີ 2024, ປະມານ 14,000 ແພັກເກັດ malware ຖືກກວດພົບໃນໂຄງການ open source, ເພີ່ມຂຶ້ນ 48% ເມື່ອທຽບໃສ່ກັບທ້າຍປີ 2023 - ສະແດງໃຫ້ເຫັນວ່າຄວາມສ່ຽງດ້ານຄວາມປອດໄພຈາກແຫຼ່ງເປີດແມ່ນຮ້າຍແຮງຂຶ້ນ.

ເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ການຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີທາງອິນເຕີເນັດ, ທຸລະກິດຄວນຈັດໃຫ້ທີມງານປະຕິບັດງານຄວາມປອດໄພຂອງເຂົາເຈົ້າເຂົ້າເຖິງແຫຼ່ງຂ່າວລັບໄພຂົ່ມຂູ່ທີ່ທັນສະໄຫມ, ອີງຕາມ Kaspersky.

ທີມງານຄວາມປອດໄພທາງອິນເຕີເນັດທີ່ມີຄວາມຊໍານິຊໍານານແມ່ນມີຄວາມຈໍາເປັນເພື່ອເພີ່ມຄວາມສາມາດໃນການກວດພົບແລະຕອບສະຫນອງຕໍ່ການໂຈມຕີທີ່ຊັບຊ້ອນ. ທຸລະກິດຍັງຄວນໃຊ້ວິທີການກວດຫາຈຸດສິ້ນສຸດ ແລະ ແກ້ໄຂບັນຫາ, ສົມທົບກັບເຄື່ອງມືການຕິດຕາມ ແລະ ປົກປ້ອງລະດັບເຄືອຂ່າຍ.

ນອກຈາກນັ້ນ, ນັບຕັ້ງແຕ່ການໂຈມຕີຈໍານວນຫຼາຍເລີ່ມຕົ້ນດ້ວຍອີເມລ໌ phishing ຫຼືຮູບແບບອື່ນໆຂອງການຫຼອກລວງທາງຈິດໃຈ, ອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງໄດ້ສະຫນອງການຝຶກອົບຮົມຄວາມຮູ້ຄວາມປອດໄພໃຫ້ແກ່ພະນັກງານເປັນປະຈໍາ. ການລົງທຶນປະສານສົມທົບກັນໃນດ້ານເທັກໂນໂລຍີ, ຄົນ, ແລະຂະບວນການແມ່ນກຸນແຈທີ່ຈະຊ່ວຍໃຫ້ທຸລະກິດເສີມສ້າງການປ້ອງກັນຂອງເຂົາເຈົ້າຕໍ່ກັບໄພຂົ່ມຂູ່ທີ່ສັບສົນທີ່ເພີ່ມຂຶ້ນ.


ທີ່ມາ: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


(0)

No data
No data

G-Dragon ໄດ້ລະເບີດຂຶ້ນກັບຜູ້ຊົມໃນລະຫວ່າງການສະແດງຂອງລາວຢູ່ຫວຽດນາມ
ແຟນເພດຍິງໃສ່ຊຸດແຕ່ງງານໄປຄອນເສີດ G-Dragon ທີ່ເມືອງ Hung Yen
ປະທັບໃຈກັບຄວາມງາມຂອງບ້ານ Lo Lo Chai ໃນລະດູການດອກໄມ້ buckwheat
​ເຂົ້າ​ໜຸ່ມ​ມີ​ໄຕ​ພວມ​ຈູດ​ໄຟ, ຟົດ​ຟື້ນ​ດ້ວຍ​ຈັງຫວະ​ການ​ຕຳ​ຂອງ​ສັດຕູ​ພືດ​ເພື່ອ​ປູກ​ພືດ​ໃໝ່.

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

​ເຂົ້າ​ໜຸ່ມ​ມີ​ໄຕ​ພວມ​ຈູດ​ໄຟ, ຟົດ​ຟື້ນ​ດ້ວຍ​ຈັງຫວະ​ການ​ຕຳ​ຂອງ​ສັດຕູ​ພືດ​ເພື່ອ​ປູກ​ພືດ​ໃໝ່.

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ