Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: 新たな脆弱性がバックドアマルウェア経由でMicrosoft Exchangeサーバーを攻撃

Kaspersky 社の Global Research and Analysis Team (GReAT) は、オープンソース ツール上に構築された、これまで発見されたことのない高度なマルウェアである GhostContainer と呼ばれる新しいバックドア マルウェアを発見しました。

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

カスペルスキー社によれば、攻撃者がインフラに侵入した兆候を一切見せていないため、どのハッカーグループに責任があるかはまだ特定できないという。
カスペルスキー社によれば、攻撃者がインフラに侵入した兆候を一切見せていないため、どのハッカーグループに責任があるかはまだ特定できないという。

GReATチームは、Microsoft Exchangeを使用している政府システムへのインシデント対応中にこのマルウェアを発見しました。GhostContainerは、大手テクノロジー企業を含むアジア地域の主要組織を標的とした、高度かつ持続的なAPT攻撃キャンペーンの一部であると考えられています。

カスペルスキーが発見した悪意のあるファイル「App_Web_Container_1.dll」は、実際には多機能なバックドアであり、リモートから追加モジュールをダウンロードすることで拡張可能です。このマルウェアは多くのオープンソースプロジェクトを悪用し、検出を回避するために巧妙にカスタマイズされています。

カスペルスキーの写真 1 - GhostContainer を発見 カスペルスキーが Microsoft Exchange サーバーを狙う新たなバックドアを発見.jpg

GhostContainerがシステムにインストールされると、ハッカーは簡単にExchangeサーバーを完全に制御し、ユーザーに気付かれずに一連の危険な操作を実行できるようになります。このマルウェアは、正規のサーバーコンポーネントを巧妙に偽装し、多くの監視回避技術を用いてウイルス対策ソフトウェアによる検出を回避し、セキュリティ監視システムを回避します。

さらに、このマルウェアは中間サーバー(プロキシ)や暗号化されたトンネル(トンネル)として機能し、ハッカーが内部システムに侵入したり機密情報を盗んだりするための抜け穴を作り出します。このような動作を見ると、専門家はこのキャンペーンの主な目的はサイバースパイ活動である可能性が高いと推測しています。

「当社の詳細な分析により、攻撃者はMicrosoft Exchangeサーバーへの侵入に非常に長けていることが明らかになりました。彼らはIISおよびExchange環境に侵入するために様々なオープンソースツールを活用し、入手可能なオープンソースコードに基づいて高度なスパイツールを開発しています。私たちは、脅威の全体像をより深く理解するために、このグループの活動、そして攻撃の範囲と深刻さを継続的に監視していきます」と、カスペルスキーのアジア太平洋地域および中東・アフリカ地域グローバル調査分析チーム(GReAT)責任者であるセルゲイ・ロズキン氏は述べています。

GhostContainerは複数のオープンソースプロジェクトのコードを使用しているため、 世界中のサイバー犯罪者グループやAPT攻撃に対して非常に脆弱です。特に、2024年末までにオープンソースプロジェクトで検出されたマルウェアパッケージは合計14,000個に上り、2023年末から48%増加しました。この数字は、この分野におけるリスクレベルが上昇していることを示しています。

出典: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


コメント (0)

No data
No data
ジャライにある100万年前のチューダンヤ火山を鑑賞しましょう
ヴォー・ハ・チャムは祖国を称える音楽プロジェクトを完成させるのに6週間を要した。
ハノイのコーヒーショップは、9月2日の建国記念日80周年を祝って赤い旗と黄色い星で明るく飾られている。
A80訓練場で飛行する翼
9月2日の建国記念日を祝うパレード隊列に特別パイロットが参加
兵士たちは訓練場で暑い太陽の下を行進している
9月2日の建国記念日に備えてハノイ上空でヘリコプターのリハーサルを見る
U23ベトナムが東南アジアU23選手権のトロフィーを持ち帰った
北部の島々は「原石」のような場所で、海産物は安く、本土から船で10分ほどの距離にある。
5機のSU-30MK2戦闘機の強力な編隊がA80式典の準備を整える

遺産

人物

企業

No videos available

ニュース

政治体制

地方

製品