Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

GhostContainer: Νέα ευπάθεια επιτίθεται σε διακομιστές Microsoft Exchange μέσω κακόβουλου λογισμικού backdoor

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky ανακάλυψε ένα νέο κακόβουλο λογισμικό backdoor που ονομάζεται GhostContainer, το οποίο βασίζεται σε εργαλεία ανοιχτού κώδικα, ένα εξελιγμένο κακόβουλο λογισμικό που δεν έχει ανακαλυφθεί ποτέ πριν.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

Σύμφωνα με την Kaspersky, δεν είναι ακόμη δυνατό να αποδοθεί η ευθύνη σε κάποια ομάδα χάκερ, επειδή οι επιτιθέμενοι δεν έδειξαν κανένα σημάδι διείσδυσης σε κάποια υποδομή.
Σύμφωνα με την Kaspersky, δεν είναι ακόμη δυνατό να αποδοθεί η ευθύνη σε κάποια ομάδα χάκερ, επειδή οι επιτιθέμενοι δεν έδειξαν κανένα σημάδι διείσδυσης σε κάποια υποδομή.

Η ομάδα GReAT ανακάλυψε το κακόβουλο λογισμικό κατά τη διάρκεια προσπαθειών αντιμετώπισης περιστατικών σε κυβερνητικά συστήματα που χρησιμοποιούσαν το Microsoft Exchange. Το GhostContainer πιστεύεται ότι αποτελεί μέρος μιας εξελιγμένης και επίμονης εκστρατείας προηγμένων μόνιμων απειλών (APT) που στοχεύει βασικούς οργανισμούς στην περιοχή της Ασίας, συμπεριλαμβανομένων μεγάλων εταιρειών τεχνολογίας.

Το κακόβουλο αρχείο που ανακάλυψε η Kaspersky, με την ονομασία App_Web_Container_1.dll, είναι στην πραγματικότητα ένα πολυλειτουργικό backdoor που μπορεί να επεκταθεί με την απομακρυσμένη λήψη πρόσθετων modules. Το κακόβουλο λογισμικό εκμεταλλεύεται πολλά έργα ανοιχτού κώδικα και είναι εξελιγμένα προσαρμοσμένο για να αποφεύγει την ανίχνευση.

Φωτογραφία Kaspersky 1 - Ανακαλύφθηκε το GhostContainer. Η Kaspersky εντοπίζει ένα νέο backdoor που στοχεύει τους διακομιστές Microsoft Exchange.jpg

Μόλις το GhostContainer εγκατασταθεί με επιτυχία σε ένα σύστημα, οι χάκερ μπορούν εύκολα να αποκτήσουν τον πλήρη έλεγχο του Exchange server, από τον οποίο μπορούν να εκτελέσουν μια σειρά από επικίνδυνες ενέργειες χωρίς τη γνώση του χρήστη. Αυτό το κακόβουλο λογισμικό είναι έξυπνα μεταμφιεσμένο ως έγκυρο στοιχείο διακομιστή και χρησιμοποιεί πολλές τεχνικές αποφυγής επιτήρησης για να αποφύγει την ανίχνευση από λογισμικό προστασίας από ιούς και να παρακάμψει τα συστήματα παρακολούθησης ασφαλείας.

Επιπλέον, αυτό το κακόβουλο λογισμικό μπορεί να λειτουργήσει ως ενδιάμεσος διακομιστής (proxy) ή ως κρυπτογραφημένη σήραγγα (tunnel), δημιουργώντας κενά για τους χάκερ ώστε να διεισδύσουν στα εσωτερικά συστήματα ή να κλέψουν ευαίσθητες πληροφορίες. Εξετάζοντας αυτόν τον τρόπο λειτουργίας, οι ειδικοί υποψιάζονται ότι ο κύριος σκοπός αυτής της εκστρατείας είναι πιθανότατα η κυβερνοκατασκοπεία.

«Η εις βάθος ανάλυσή μας δείχνει ότι οι δράστες είναι εξαιρετικά ικανοί στη διείσδυση σε διακομιστές Microsoft Exchange. Αξιοποιούν μια ποικιλία εργαλείων ανοιχτού κώδικα για να διεισδύσουν σε περιβάλλοντα IIS και Exchange και έχουν αναπτύξει εξελιγμένα εργαλεία κατασκοπείας με βάση τον διαθέσιμο κώδικα ανοιχτού κώδικα. Θα συνεχίσουμε να παρακολουθούμε τις δραστηριότητες της ομάδας, καθώς και το εύρος και τη σοβαρότητα των επιθέσεών τους, για να κατανοήσουμε καλύτερα το συνολικό τοπίο των απειλών», δήλωσε ο Sergey Lozhkin, Επικεφαλής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης (GReAT) για την Ασία-Ειρηνικό, τη Μέση Ανατολή και την Αφρική στην Kaspersky.

Το GhostContainer χρησιμοποιεί κώδικα από πολλά έργα ανοιχτού κώδικα, γεγονός που το καθιστά ιδιαίτερα ευάλωτο σε ομάδες κυβερνοεγκληματιών ή εκστρατείες APT οπουδήποτε στον κόσμο . Αξίζει να σημειωθεί ότι μέχρι το τέλος του 2024, εντοπίστηκαν συνολικά 14.000 πακέτα κακόβουλου λογισμικού σε έργα ανοιχτού κώδικα, σημειώνοντας αύξηση 48% από το τέλος του 2023. Αυτός ο αριθμός δείχνει ότι το επίπεδο κινδύνου αυξάνεται στον τομέα.

Πηγή: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Γοητευμένος από τον πολύχρωμο κοραλλιογενή κόσμο κάτω από τη θάλασσα του Gia Lai μέσω ελεύθερης κατάδυσης
Θαυμάστε τη συλλογή από αρχαία φανάρια του Μεσοφθινοπώρου
Ανόι στις ιστορικές φθινοπωρινές μέρες: Ένας ελκυστικός προορισμός για τους τουρίστες
Γοητευμένος από τα κοραλλιογενή θαύματα της ξηρής περιόδου στη θάλασσα του Gia Lai και του Dak Lak

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν