Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

GhostContainer: Nová zranitelnost útočí na servery Microsoft Exchange prostřednictvím malwaru typu backdoor

Globální výzkumný a analytický tým společnosti Kaspersky (GReAT) objevil nový malware s backdoorem s názvem GhostContainer, který je postaven na nástrojích s otevřeným zdrojovým kódem. Jedná se o sofistikovaný malware, který dosud nebyl objeven.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Podle Kasperskyho zatím není možné přiřadit odpovědnost žádné hackerské skupině, protože útočníci nejevili žádné známky proniknutí do jakékoli infrastruktury.
Podle Kasperskyho zatím není možné přiřadit odpovědnost žádné hackerské skupině, protože útočníci nejevili žádné známky průniku do jakékoli infrastruktury.

Tým GReAT objevil malware během reakcí na incidenty ve vládních systémech, které používaly Microsoft Exchange. Předpokládá se, že GhostContainer je součástí sofistikované a trvalé kampaně pokročilých perzistentních hrozeb (APT) zaměřené na klíčové organizace v asijském regionu, včetně velkých technologických společností.

Škodlivý soubor App_Web_Container_1.dll, který objevil Kaspersky, je ve skutečnosti multifunkční backdoor, který lze rozšířit vzdáleným stažením dalších modulů. Malware využívá mnoho open source projektů a je sofistikovaně přizpůsoben tak, aby se vyhnul odhalení.

Kaspersky foto 1 - Objeven GhostContainer Kaspersky identifikoval nový backdoor cílící na servery Microsoft Exchange.jpg

Jakmile je GhostContainer úspěšně nainstalován do systému, hackeři mohou snadno získat úplnou kontrolu nad serverem Exchange, ze kterého mohou provádět řadu nebezpečných akcí bez vědomí uživatele. Tento malware je chytře maskován jako platná serverová komponenta a používá mnoho technik obcházení dohledu, aby se vyhnul detekci antivirovým softwarem a obešel bezpečnostní monitorovací systémy.

Kromě toho může tento malware fungovat jako zprostředkující server (proxy) nebo šifrovaný tunel (tunel), čímž vytváří mezery pro hackery, které jim umožňují proniknout do interních systémů nebo odcizit citlivé informace. Vzhledem k tomuto způsobu fungování odborníci podezřívají, že hlavním účelem této kampaně je s největší pravděpodobností kybernetická špionáž.

„Naše hloubková analýza ukazuje, že pachatelé jsou velmi zdatní v pronikání na servery Microsoft Exchange. Využívají řadu open source nástrojů k pronikání do prostředí IIS a Exchange a vyvinuli sofistikované špionážní nástroje založené na dostupném open source kódu. Budeme i nadále sledovat aktivity skupiny, stejně jako rozsah a závažnost jejich útoků, abychom lépe porozuměli celkovému prostředí hrozeb,“ uvedl Sergej Ložkin, vedoucí globálního výzkumného a analytického týmu (GReAT) pro Asii a Tichomoří, Střední východ a Afriku ve společnosti Kaspersky.

GhostContainer používá kód z několika open source projektů, což ho činí vysoce zranitelným vůči kyberzločineckým skupinám nebo APT kampaním kdekoli na světě . Je pozoruhodné, že do konce roku 2024 bylo v open source projektech detekováno celkem 14 000 malwarových balíčků, což je o 48 % více než na konci roku 2023. Toto číslo ukazuje, že úroveň rizika v této oblasti roste.

Zdroj: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Stará ulice Hang Ma se „převléká“ na uvítanou Svátku středu podzimu
Fialový kopec Suoi Bon kvete mezi plovoucím mořem mraků v Son La
Turisté se hrnou do Y Ty, obklopeného nejkrásnějšími terasovitými poli na severozápadě.
Detail vzácných nikobarských holubů v národním parku Con Dao

Od stejného autora

Dědictví

Postava

Obchod

No videos available

Zprávy

Politický systém

Místní

Produkt