Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Microsoft Exchange'de Gizlenen Kötü Amaçlı Yazılım: Karmaşık Siber Casusluk Ortaya Çıkarıldı

(NLDO) - Kaspersky'nin Küresel Araştırma ve Analiz Ekibi, daha önce hiç görülmemiş, yeni ve gelişmiş bir arka kapı kötü amaçlı yazılımı olan GhostContainer'ı keşfetti.

Người Lao ĐộngNgười Lao Động24/07/2025

Küresel Araştırma ve Analiz Ekibi'ne (GReAT) göre GhostContainer kötü amaçlı yazılımı, Asya bölgesindeki önemli teknoloji şirketlerini hedef alan uzun vadeli, gelişmiş kalıcı tehdit (APT) kampanyasının bir parçası olarak Microsoft Exchange kullanan sistemlere yüklendi.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

App_Web_Container_1.dll adlı bir dosyada gizlenen GhostContainer, aslında çok amaçlı bir arka kapıdır. Ek uzak modüller yükleyerek işlevselliğini genişletebilir ve çeşitli açık kaynaklı araçlara dayanır. Kötü amaçlı yazılım, güvenlik yazılımlarını ve izleme sistemlerini atlatmak için gelişmiş atlatma teknikleri kullanarak, ana sistemin meşru bir bileşeni gibi görünür.

GhostContainer, bir sisteme girdikten sonra saldırganların Exchange sunucusunun kontrolünü ele geçirmesine olanak tanır. Bir proxy veya şifreli tünel görevi görerek, dahili ağa daha derinlemesine sızma veya tespit edilmeden hassas verilerin çalınmasına olanak tanır. Bu eylemler, uzmanların saldırının siber casusluk amacına hizmet ettiğinden şüphelenmesine yol açmıştır.

Kaspersky GReAT Asya- Pasifik ve Orta Doğu-Afrika Başkanı Sergey Lozhkin, GhostContainer'ın arkasındaki ekibin Exchange ve IIS sunucu ortamları konusunda oldukça bilgili olduğunu söyledi. Açık kaynak kodlarını kullanarak karmaşık saldırı araçları geliştiriyorlar ve bariz izlerden kaçınarak kaynağın izini sürmeyi çok zorlaştırıyorlar.

Bu saldırının arkasında hangi grubun olduğunu henüz belirlemek mümkün değil, çünkü kötü amaçlı yazılım birçok açık kaynaklı projeden kod kullanıyor; bu da dünya çapında birçok farklı siber suç grubu tarafından yaygın olarak kullanılmasının muhtemel olduğu anlamına geliyor. İstatistiklere göre, 2024 yılı sonuna kadar açık kaynaklı projelerde yaklaşık 14.000 kötü amaçlı yazılım paketi tespit edildi; bu sayı, 2023 yılı sonuna göre %48 artış gösteriyor. Bu da açık kaynaklı yazılımlardan kaynaklanan güvenlik risklerinin giderek daha ciddi hale geldiğini gösteriyor.

Kaspersky'ye göre, şirketlerin hedefli siber saldırılara maruz kalma riskini azaltmak için güvenlik operasyon ekiplerini güncel tehdit istihbarat kaynaklarına erişimle donatmaları gerekiyor.

Siber güvenlik ekiplerinin karmaşık saldırıları tespit etme ve bunlara müdahale etme becerilerini artırmak için becerilerinin geliştirilmesi şarttır. İşletmeler ayrıca, ağ düzeyinde izleme ve koruma araçlarıyla birlikte uç nokta tespit ve sorun giderme çözümleri de kullanmalıdır.

Ayrıca, birçok saldırı kimlik avı e-postaları veya diğer psikolojik aldatma biçimleriyle başladığından, kuruluşların çalışanlarına düzenli olarak güvenlik farkındalığı eğitimi vermesi gerekir. Teknolojiye, insanlara ve süreçlere genel olarak yatırım yapmak, işletmelerin giderek karmaşıklaşan tehditlere karşı savunmalarını güçlendirmelerine yardımcı olmanın anahtarıdır.


Kaynak: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Hanoi'nin Eski Mahallesi, Orta Sonbahar Festivali'ni görkemli bir şekilde karşılayarak yeni bir 'elbise' giydi
Ziyaretçiler ağlarını çekiyor, deniz ürünlerini yakalamak için çamurda yürüyor ve bunları Orta Vietnam'ın acı su lagününde güzel kokulu bir şekilde ızgara yapıyorlar
Y Ty, olgun pirinç mevsiminin altın rengiyle parlıyor
Hang Ma Eski Sokağı, Orta Sonbahar Festivali'ni karşılamak için "kıyafetlerini değiştiriyor"

Aynı yazardan

Miras

Figür

İşletme

No videos available

Haberler

Siyasi Sistem

Yerel

Ürün