Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: новая уязвимость атакует серверы Microsoft Exchange через вредоносное ПО-бэкдор

Глобальная исследовательская и аналитическая группа «Лаборатории Касперского» (GReAT) обнаружила новую вредоносную программу-бэкдор GhostContainer, созданную на основе инструментов с открытым исходным кодом. Это сложная вредоносная программа, которая никогда ранее не была обнаружена.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

По словам Касперского, пока невозможно возложить ответственность на какую-либо хакерскую группу, поскольку злоумышленники не продемонстрировали никаких признаков проникновения в какую-либо инфраструктуру.
По словам Касперского, пока невозможно возложить ответственность на какую-либо хакерскую группу, поскольку злоумышленники не продемонстрировали никаких признаков проникновения в какую-либо инфраструктуру.

Команда GReAT обнаружила вредоносное ПО в ходе операций по реагированию на инциденты в правительственных системах, использующих Microsoft Exchange. Предполагается, что GhostContainer является частью сложной и устойчивой кампании по атакам на продвинутые постоянные угрозы (APT), нацеленной на ключевые организации в Азиатском регионе, включая крупные технологические компании.

Обнаруженный «Лабораторией Касперского» вредоносный файл App_Web_Container_1.dll на самом деле представляет собой многофункциональный бэкдор, возможности которого можно расширять, удалённо загружая дополнительные модули. Вредоносное ПО использует множество проектов с открытым исходным кодом и тщательно модифицировано для избежания обнаружения.

Фото 1 от Касперского — GhostContainer обнаружен. Касперский идентифицирует новый бэкдор, нацеленный на серверы Microsoft Exchange.jpg

После успешной установки GhostContainer в систему хакеры могут легко получить полный контроль над сервером Exchange, выполняя с него ряд опасных действий без ведома пользователя. Эта вредоносная программа искусно маскируется под легальный компонент сервера и использует множество методов сокрытия от слежки, чтобы избежать обнаружения антивирусным ПО и обойти системы мониторинга безопасности.

Кроме того, эта вредоносная программа может действовать как прокси-сервер или зашифрованный туннель, создавая лазейки для хакеров, позволяющие им проникать во внутренние системы или красть конфиденциальную информацию. Рассматривая этот способ работы, эксперты предполагают, что основной целью этой кампании, вероятно, является кибершпионаж.

«Наш глубокий анализ показывает, что злоумышленники обладают высокой квалификацией во взломе серверных систем Microsoft Exchange. Они используют различные инструменты с открытым исходным кодом для проникновения в среды IIS и Exchange , а также разрабатывают сложные шпионские инструменты на основе доступного открытого кода. Мы продолжим следить за деятельностью группы, а также за масштабом и серьёзностью их атак, чтобы лучше понять общую картину угроз», — заявил Сергей Ложкин, руководитель отдела глобальных исследований и анализа (GReAT) в Азиатско-Тихоокеанском регионе, на Ближнем Востоке и в Африке компании «Лаборатория Касперского».

GhostContainer использует код из нескольких проектов с открытым исходным кодом, что делает его полностью уязвимым для киберпреступных группировок или APT-кампаний по всему миру . Примечательно, что к концу 2024 года в проектах с открытым исходным кодом было обнаружено в общей сложности 14 000 вредоносных пакетов, что на 48% больше, чем в конце 2023 года. Это число свидетельствует о росте уровня риска в этой области.

Источник: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Комментарий (0)

No data
No data

Та же тема

Та же категория

Откройте для себя единственную деревню Вьетнама, входящую в топ-50 самых красивых деревень мира.
Почему в этом году так популярны красные фонарики с желтыми звездами?
Вьетнам побеждает в музыкальном конкурсе Intervision 2025
Пробки в Му Кан Чай до самого вечера, туристы стекаются в поисках спелого риса

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт