Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft Exchange'de Gizli Kötü Amaçlı Yazılım: Gelişmiş Siber Casusluk Keşfedildi

(NLDO) - Kaspersky'nin Küresel Araştırma ve Analiz Ekibi, daha önce hiç görülmemiş, yeni ve gelişmiş bir arka kapı kötü amaçlı yazılımı olan GhostContainer'ı keşfetti.

Người Lao ĐộngNgười Lao Động24/07/2025

Küresel Araştırma ve Analiz Ekibi'ne (GReAT) göre GhostContainer kötü amaçlı yazılımı, Asya bölgesindeki önemli teknoloji şirketlerini hedef alan uzun vadeli, gelişmiş kalıcı tehdit (APT) kampanyasının bir parçası olarak Microsoft Exchange kullanan sistemlere yüklendi.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

App_Web_Container_1.dll adlı bir dosyada gizlenen GhostContainer, aslında çok amaçlı bir arka kapıdır. Ek uzak modüller yükleyerek işlevselliğini genişletebilir ve çeşitli açık kaynaklı araçlara dayanır. Kötü amaçlı yazılım, güvenlik yazılımlarını ve izleme sistemlerini atlatmak için gelişmiş atlatma teknikleri kullanarak, ana sistemin meşru bir bileşeni gibi görünür.

GhostContainer, sisteme girdikten sonra saldırganların Exchange sunucularının kontrolünü ele geçirmesine olanak tanır. Bir proxy veya şifreli tünel görevi görerek, saldırganların dahili ağa daha derinlemesine sızmalarına veya tespit edilmeden hassas verileri çalmalarına olanak tanır. Bu eylemler, uzmanların saldırının siber casusluk amacına hizmet ettiğinden şüphelenmesine yol açmıştır.

Kaspersky GReAT Asya Pasifik ve Orta Doğu Afrika ekibinin başkanı Sergey Lozhkin, GhostContainer'ın arkasındaki ekibin Exchange ve IIS sunucu ortamları konusunda oldukça bilgili olduğunu söyledi. Açık kaynak kodlarını kullanarak karmaşık saldırı araçları geliştiriyorlar ve bariz izlerden kaçınarak, saldırının kaynağını izlemeyi çok zorlaştırıyorlar.

Bu saldırının arkasında hangi grubun olduğu henüz belli değil; çünkü kötü amaçlı yazılım birden fazla açık kaynaklı projeden kod kullanıyor; bu da dünya çapında çeşitli siber suç grupları tarafından yaygın olarak kullanılmasının muhtemel olduğu anlamına geliyor. İstatistiklere göre, 2024 yılı sonuna kadar açık kaynaklı projelerde yaklaşık 14.000 kötü amaçlı yazılım paketi tespit edildi; bu da 2023 yılı sonuna göre %48'lik bir artışa işaret ediyor. Bu da açık kaynaklı güvenlik risklerinin giderek daha ciddi hale geldiğini gösteriyor.

Kaspersky'ye göre, şirketlerin hedefli siber saldırılara maruz kalma riskini azaltmak için güvenlik operasyon ekiplerini güncel tehdit istihbarat kaynaklarına erişimle donatmaları gerekiyor.

Siber güvenlik ekiplerinin karmaşık saldırıları tespit etme ve bunlara müdahale etme becerilerini artırmak için becerilerinin geliştirilmesi şarttır. İşletmeler ayrıca, ağ düzeyinde izleme ve koruma araçlarıyla birlikte uç nokta tespit ve sorun giderme çözümleri de kullanmalıdır.

Ayrıca, birçok saldırı kimlik avı e-postaları veya diğer psikolojik aldatma yöntemleriyle başladığından, kuruluşların çalışanlarına düzenli olarak güvenlik farkındalığı eğitimi vermesi gerekir. Teknolojiye, insanlara ve süreçlere koordineli bir yatırım, işletmelerin giderek karmaşıklaşan tehditlere karşı savunmalarını güçlendirmelerine yardımcı olmanın anahtarıdır.


Kaynak: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'
Vietnam'ın kıyı kentinin 2026'da dünyanın en iyi destinasyonları arasına nasıl girdiğini izleyin
Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün
Yukarıdan Ninh Binh'i pembeye boyayan lotus çiçekleri

Aynı yazardan

Miras

Figür

İşletme

Ho Chi Minh şehrindeki yüksek binalar sisle kaplandı.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün