Vietnam.vn - Nền tảng quảng bá Việt Nam

Złośliwe oprogramowanie ukryte w Microsoft Exchange: odkryto wyrafinowany cybernetyczny szpiegostwo

(NLDO) - Globalny zespół ds. badań i analiz firmy Kaspersky właśnie odkrył GhostContainer – nowe, wyrafinowane, nigdy wcześniej nie widziane złośliwe oprogramowanie typu backdoor.

Người Lao ĐộngNgười Lao Động24/07/2025

Według Global Research and Analysis Team (GReAT) złośliwe oprogramowanie GhostContainer zostało zainstalowane w systemach wykorzystujących Microsoft Exchange w ramach długotrwałej kampanii zaawansowanych uporczywych zagrożeń (APT) skierowanej przeciwko kluczowym organizacjom w regionie Azji, w tym dużym firmom technologicznym.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, ukryty w pliku o nazwie App_Web_Container_1.dll, to w rzeczywistości wielofunkcyjny backdoor. Potrafi on rozszerzać swoją funkcjonalność poprzez ładowanie dodatkowych modułów zdalnych i opiera się na różnorodnych narzędziach open source. Szkodliwe oprogramowanie podszywa się pod legalny komponent systemu hosta, wykorzystując zaawansowane techniki unikania, aby ominąć oprogramowanie zabezpieczające i systemy monitorujące.

Po przedostaniu się do systemu, GhostContainer umożliwia atakującym przejęcie kontroli nad serwerami Exchange. Może działać jako serwer proxy lub szyfrowany tunel, umożliwiając im głębszą penetrację sieci wewnętrznej lub kradzież poufnych danych bez wykrycia. Działania te doprowadziły ekspertów do podejrzeń, że kampania służy celom cybernetycznego szpiegostwa.

Siergiej Łożkin, szef zespołu GReAT Azji i Pacyfiku oraz Bliskiego Wschodu i Afryki w firmie Kaspersky, powiedział, że grupa stojąca za GhostContainer posiada ogromną wiedzę na temat środowisk serwerowych Exchange i IIS. Wykorzystują oni otwarty kod źródłowy do tworzenia zaawansowanych narzędzi do ataków, jednocześnie unikając oczywistych śladów, co znacznie utrudnia wyśledzenie źródła.

Obecnie nie jest jasne, która grupa stoi za tą kampanią, ponieważ złośliwe oprogramowanie wykorzystuje kod z wielu projektów open source – co oznacza, że ​​prawdopodobnie będzie szeroko wykorzystywane przez różne grupy cyberprzestępcze na całym świecie. Co ciekawe, według statystyk, do końca 2024 roku wykryto około 14 000 pakietów złośliwego oprogramowania w projektach open source, co stanowi wzrost o 48% w porównaniu z końcem 2023 roku – co pokazuje, że zagrożenia bezpieczeństwa związane z oprogramowaniem open source stają się coraz poważniejsze.

Według firmy Kaspersky, aby zmniejszyć ryzyko stania się ofiarą ukierunkowanych cyberataków, firmy powinny zapewnić swoim zespołom ds. operacji bezpieczeństwa dostęp do aktualnych źródeł informacji o zagrożeniach.

Podnoszenie kwalifikacji zespołów ds. cyberbezpieczeństwa jest niezbędne, aby zwiększyć ich zdolność do wykrywania i reagowania na zaawansowane ataki. Firmy powinny również wdrażać rozwiązania do wykrywania i rozwiązywania problemów w punktach końcowych, w połączeniu z narzędziami do monitorowania i ochrony na poziomie sieci.

Ponadto, ponieważ wiele ataków rozpoczyna się od wiadomości phishingowych lub innych form oszustwa psychologicznego, organizacje muszą regularnie zapewniać pracownikom szkolenia z zakresu bezpieczeństwa. Skoordynowane inwestycje w technologie, ludzi i procesy są kluczowe dla wspierania firm w budowaniu obrony przed coraz bardziej złożonymi zagrożeniami.


Źródło: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Jesienny poranek nad jeziorem Hoan Kiem, mieszkańcy Hanoi witają się wzrokiem i uśmiechami.
Wysokie budynki w Ho Chi Minh City są spowite mgłą.
Lilie wodne w sezonie powodziowym
„Kraina Baśni” w Da Nang fascynuje ludzi i znajduje się w pierwszej dwudziestce najpiękniejszych wiosek na świecie

Od tego samego autora

Dziedzictwo

Postać

Biznes

Zimny ​​wiatr „dotyka ulic”, mieszkańcy Hanoi zapraszają się nawzajem do meldunku na początku sezonu

Aktualne wydarzenia

System polityczny

Lokalny

Produkt