Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: Kerentanan baharu menyerang pelayan Microsoft Exchange melalui perisian hasad pintu belakang

Pasukan Penyelidikan dan Analisis Global (GReAT) Kaspersky telah menemui perisian hasad pintu belakang baharu yang dipanggil GhostContainer, dibina pada alatan sumber terbuka, perisian hasad canggih yang tidak pernah ditemui sebelum ini.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Menurut Kaspersky, masih belum mungkin untuk memberikan tanggungjawab kepada mana-mana kumpulan penggodam kerana penyerang tidak menunjukkan sebarang tanda untuk menembusi mana-mana infrastruktur.
Menurut Kaspersky, masih belum mungkin untuk memberikan tanggungjawab kepada mana-mana kumpulan penggodam kerana penyerang tidak menunjukkan sebarang tanda untuk menembusi mana-mana infrastruktur.

Pasukan GREAT menemui perisian hasad semasa operasi tindak balas insiden pada sistem kerajaan yang menggunakan Microsoft Exchange. GhostContainer dipercayai menjadi sebahagian daripada kempen ancaman berterusan maju (APT) canggih dan berterusan yang menyasarkan organisasi utama di rantau Asia, termasuk syarikat teknologi utama.

Fail berniat jahat yang ditemui oleh Kaspersky, dipanggil App_Web_Container_1.dll, sebenarnya adalah pintu belakang berbilang fungsi yang boleh dilanjutkan dengan memuat turun modul tambahan dari jauh. Malware mengambil kesempatan daripada banyak projek sumber terbuka dan disesuaikan dengan canggih untuk mengelakkan pengesanan.

Foto Kaspersky 1 - GhostContainer menemui Kaspersky mengenal pasti pintu belakang baharu yang menyasarkan pelayan Microsoft Exchange.jpg

Setelah GhostContainer berjaya dipasang pada sistem, penggodam boleh mengawal sepenuhnya pelayan Exchange dengan mudah, yang mana mereka boleh melakukan satu siri tindakan berbahaya tanpa diketahui oleh pengguna. Malware ini secara bijak menyamar sebagai komponen pelayan yang sah dan menggunakan banyak teknik pengelakan pengawasan untuk mengelakkan pengesanan oleh perisian anti-virus dan memintas sistem pemantauan keselamatan.

Selain itu, perisian hasad ini boleh bertindak sebagai pelayan proksi atau terowong yang disulitkan, mewujudkan kelemahan untuk penggodam untuk menembusi sistem dalaman atau mencuri maklumat sensitif. Melihat kepada cara operasi ini, pakar mengesyaki bahawa tujuan utama kempen ini mungkin adalah pengintipan siber.

"Analisis mendalam kami menunjukkan bahawa pelakunya sangat mahir dalam menembusi sistem pelayan Microsoft Exchange. Mereka memanfaatkan pelbagai alat sumber terbuka untuk menembusi persekitaran IIS dan Exchange , dan membangunkan alat pengintipan yang canggih berdasarkan kod sumber terbuka yang tersedia. Kami akan terus memantau aktiviti kumpulan, serta skop dan keterukan serangan mereka, untuk lebih memahami gambaran keseluruhan Pasukan Penyelidikan, Sergey dan Ketua Penyelidik Lozhkin. (GReAT) untuk Asia Pasifik dan Timur Tengah dan Afrika di Kaspersky.

GhostContainer menggunakan kod daripada berbilang projek sumber terbuka, menjadikannya terdedah sepenuhnya kepada kumpulan penjenayah siber atau kempen APT di mana-mana sahaja di dunia . Terutama, menjelang akhir tahun 2024, sejumlah 14,000 pakej perisian hasad telah dikesan dalam projek sumber terbuka, meningkat 48% daripada penghujung tahun 2023. Jumlah ini menunjukkan bahawa tahap risiko semakin meningkat di lapangan.

Sumber: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk