Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Złośliwe oprogramowanie ukryte w Microsoft Exchange: Odkryto wyrafinowany cybernetyczny szpiegostwo

(NLDO) - Globalny zespół ds. badań i analiz firmy Kaspersky właśnie odkrył GhostContainer – nowe, wyrafinowane, nigdy wcześniej nie widziane złośliwe oprogramowanie typu backdoor.

Người Lao ĐộngNgười Lao Động24/07/2025

Według Global Research and Analysis Team (GReAT) złośliwe oprogramowanie GhostContainer zostało zainstalowane w systemach wykorzystujących Microsoft Exchange w ramach długotrwałej kampanii zaawansowanych uporczywych zagrożeń (APT) skierowanej przeciwko kluczowym organizacjom w regionie Azji, w tym dużym firmom technologicznym.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, ukryty w pliku o nazwie App_Web_Container_1.dll, to w rzeczywistości wielofunkcyjny backdoor. Potrafi on rozszerzać swoją funkcjonalność poprzez ładowanie dodatkowych modułów zdalnych i opiera się na różnorodnych narzędziach open source. Szkodliwe oprogramowanie podszywa się pod legalny komponent systemu hosta, wykorzystując zaawansowane techniki unikania, aby ominąć oprogramowanie zabezpieczające i systemy monitorujące.

Po wniknięciu do systemu, GhostContainer umożliwia atakującym przejęcie kontroli nad serwerem Exchange. Może działać jako serwer proxy lub szyfrowany tunel, umożliwiając głębszą penetrację sieci wewnętrznej lub kradzież poufnych danych bez wykrycia. Działania te doprowadziły ekspertów do podejrzeń, że kampania służy celom cybernetycznego szpiegostwa.

Siergiej Łożkin, szef działu GReAT Azja- Pacyfik i Bliski Wschód-Afryka w firmie Kaspersky, powiedział, że grupa stojąca za GhostContainer posiada ogromną wiedzę na temat środowisk serwerowych Exchange i IIS. Wykorzystują oni otwarty kod źródłowy do tworzenia zaawansowanych narzędzi do ataków, jednocześnie unikając oczywistych śladów, co znacznie utrudnia wyśledzenie źródła.

Nie jest jeszcze możliwe ustalenie, która grupa stoi za tą kampanią, ponieważ złośliwe oprogramowanie wykorzystuje kod z wielu projektów open source – co oznacza, że ​​prawdopodobnie będzie szeroko wykorzystywane przez wiele różnych grup cyberprzestępczych na całym świecie. Co ciekawe, według statystyk, do końca 2024 roku wykryto około 14 000 pakietów złośliwego oprogramowania w projektach open source, co stanowi wzrost o 48% w porównaniu z końcem 2023 roku – co pokazuje, że zagrożenia bezpieczeństwa związane z oprogramowaniem open source stają się coraz poważniejsze.

Według firmy Kaspersky, aby zmniejszyć ryzyko stania się ofiarą ukierunkowanych cyberataków, firmy powinny zapewnić swoim zespołom ds. operacji bezpieczeństwa dostęp do aktualnych zasobów informacji o zagrożeniach.

Podnoszenie kwalifikacji zespołów ds. cyberbezpieczeństwa jest niezbędne, aby zwiększyć ich zdolność do wykrywania i reagowania na zaawansowane ataki. Firmy powinny również wdrażać rozwiązania do wykrywania i rozwiązywania problemów w punktach końcowych, w połączeniu z narzędziami do monitorowania i ochrony na poziomie sieci.

Ponadto, ponieważ wiele ataków rozpoczyna się od wiadomości phishingowych lub innych form oszustwa psychologicznego, organizacje muszą regularnie szkolić pracowników w zakresie świadomości bezpieczeństwa. Inwestowanie w technologie, ludzi i procesy w całej branży jest kluczem do wzmocnienia obrony firm przed coraz bardziej wyrafinowanymi zagrożeniami.


Źródło: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Turyści ciągną sieci, depczą po błocie, aby złowić owoce morza i grillują je w słonawej lagunie w środkowym Wietnamie
Y Ty zachwyca złotym kolorem dojrzałego ryżu
Ulica Hang Ma „zmienia szaty”, by powitać Święto Środka Jesieni
Suoi Bon, fioletowe wzgórze Sim, kwitnie wśród unoszącego się morza chmur w Son La

Od tego samego autora

Dziedzictwo

Postać

Biznes

No videos available

Aktualności

System polityczny

Lokalny

Produkt