Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

GhostContainer: Kerentanan baharu menyerang pelayan Microsoft Exchange melalui perisian hasad pintu belakang

Pasukan Penyelidikan dan Analisis Global (GReAT) Kaspersky telah menemui perisian hasad pintu belakang baharu yang dipanggil GhostContainer, dibina pada alatan sumber terbuka, perisian hasad canggih yang tidak pernah ditemui sebelum ini.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Menurut Kaspersky, masih belum mungkin untuk memberikan tanggungjawab kepada mana-mana kumpulan penggodam kerana penyerang tidak menunjukkan sebarang tanda untuk menembusi mana-mana infrastruktur.
Menurut Kaspersky, masih belum mungkin untuk memberikan tanggungjawab kepada mana-mana kumpulan penggodam kerana penyerang tidak menunjukkan sebarang tanda untuk menembusi mana-mana infrastruktur.

Pasukan GREAT menemui perisian hasad semasa usaha tindak balas insiden di sistem kerajaan yang menggunakan Microsoft Exchange. GhostContainer dipercayai menjadi sebahagian daripada kempen ancaman berterusan maju (APT) canggih dan berterusan yang menyasarkan organisasi utama di rantau Asia, termasuk syarikat teknologi utama.

Fail berniat jahat yang ditemui oleh Kaspersky, dipanggil App_Web_Container_1.dll, sebenarnya adalah pintu belakang berbilang fungsi yang boleh dilanjutkan dengan memuat turun modul tambahan dari jauh. Malware mengambil kesempatan daripada banyak projek sumber terbuka dan disesuaikan dengan canggih untuk mengelakkan pengesanan.

Foto Kaspersky 1 - GhostContainer menemui Kaspersky mengenal pasti pintu belakang baharu yang menyasarkan pelayan Microsoft Exchange.jpg

Setelah GhostContainer berjaya dipasang pada sistem, penggodam boleh mendapatkan kawalan penuh ke atas pelayan Exchange dengan mudah, yang mana mereka boleh melakukan beberapa siri tindakan berbahaya tanpa pengetahuan pengguna. Malware ini secara bijak menyamar sebagai komponen pelayan yang sah dan menggunakan banyak teknik pengelakan pengawasan untuk mengelakkan pengesanan oleh perisian antivirus dan memintas sistem pemantauan keselamatan.

Di samping itu, perisian hasad ini boleh bertindak sebagai pelayan perantara (proksi) atau terowong yang disulitkan (terowong), mewujudkan kelemahan untuk penggodam untuk menembusi sistem dalaman atau mencuri maklumat sensitif. Melihat kepada cara operasi ini, pakar mengesyaki bahawa tujuan utama kempen ini kemungkinan besar adalah pengintipan siber.

"Analisis mendalam kami menunjukkan bahawa pelaku sangat mahir dalam menembusi pelayan Microsoft Exchange. Mereka memanfaatkan pelbagai alat sumber terbuka untuk menembusi persekitaran IIS dan Exchange , dan telah membangunkan alat pengintipan yang canggih berdasarkan kod sumber terbuka yang tersedia. Kami akan terus memantau aktiviti kumpulan itu, serta skop dan keterukan serangan keseluruhan mereka, "kata Ketua Penyelidik Sergey Lozhkin untuk lebih memahami landskap keseluruhan Pasukan Penyelidikan. (GReAT) untuk Asia Pasifik dan Timur Tengah dan Afrika di Kaspersky.

GhostContainer menggunakan kod daripada berbilang projek sumber terbuka, menjadikannya sangat terdedah kepada kumpulan penjenayah siber atau kempen APT di mana-mana sahaja di dunia . Terutama, menjelang akhir tahun 2024, sejumlah 14,000 pakej perisian hasad telah dikesan dalam projek sumber terbuka, meningkat 48% daripada penghujung tahun 2023. Jumlah ini menunjukkan bahawa tahap risiko semakin meningkat di lapangan.

Sumber: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Kampung di Da Nang dalam 50 kampung tercantik di dunia 2025
Perkampungan kraf tanglung dibanjiri dengan tempahan semasa Perayaan Pertengahan Musim Luruh, dibuat sebaik sahaja tempahan dibuat.
Berayun dengan tidak menentu di tebing, berpaut pada batu untuk mengikis jem rumpai laut di pantai Gia Lai
48 jam memburu awan, menonton sawah, makan ayam di Y Ty

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk