Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Perisian Hasad Bersembunyi dalam Microsoft Exchange: Pengintipan Siber Canggih Dibongkar

(NLDO) - Pasukan Penyelidikan dan Analisis Global Kaspersky baru sahaja menemui GhostContainer - perisian hasad pintu belakang yang baharu, canggih dan tidak pernah dilihat sebelum ini.

Người Lao ĐộngNgười Lao Động24/07/2025

Menurut Pasukan Penyelidikan dan Analisis Global (GReAT), perisian hasad GhostContainer telah dipasang dalam sistem menggunakan Microsoft Exchange, sebagai sebahagian daripada kempen ancaman berterusan (APT) jangka panjang yang menyasarkan organisasi utama di rantau Asia, termasuk syarikat teknologi utama.

Mã độc ẩn mình trong Microsoft Exchange: Phát hiện gián điệp mạng tinh vi- Ảnh 1.

GhostContainer, tersembunyi dalam fail bernama App_Web_Container_1.dll, sebenarnya adalah pintu belakang pelbagai guna. Ia mampu melanjutkan fungsinya dengan memuatkan modul jauh tambahan dan berdasarkan pelbagai alat sumber terbuka. Malware menyamar sebagai komponen sah sistem hos, menggunakan teknik pengelakan yang canggih untuk memintas perisian keselamatan dan sistem pemantauan.

Setelah berada di dalam sistem, GhostContainer membenarkan penyerang untuk mengawal pelayan Exchange. Ia boleh bertindak sebagai proksi atau terowong yang disulitkan, membolehkan penembusan lebih mendalam ke dalam rangkaian dalaman atau pencurian data sensitif tanpa dikesan. Tindakan ini telah menyebabkan pakar mengesyaki bahawa kempen itu menyediakan tujuan pengintipan siber.

Sergey Lozhkin, Ketua GReAT Asia- Pasifik dan Timur Tengah-Afrika Kaspersky, berkata bahawa kumpulan di sebalik GhostContainer sangat berpengetahuan tentang persekitaran pelayan Exchange dan IIS. Mereka menggunakan kod sumber terbuka untuk membangunkan alat serangan yang canggih sambil mengelakkan kesan yang jelas, menjadikannya sangat sukar untuk mengesan sumber.

Masih belum dapat ditentukan kumpulan mana yang berada di belakang kempen ini, kerana perisian hasad menggunakan kod daripada banyak projek sumber terbuka – yang bermaksud ia berkemungkinan dieksploitasi secara meluas oleh banyak kumpulan penjenayah siber yang berbeza di seluruh dunia. Secara ketara, mengikut statistik, menjelang akhir tahun 2024, kira-kira 14,000 pakej perisian hasad telah dikesan dalam projek sumber terbuka, meningkat 48% berbanding akhir tahun 2023 – menunjukkan bahawa risiko keselamatan daripada sumber terbuka menjadi semakin serius.

Untuk mengurangkan risiko menjadi mangsa serangan siber yang disasarkan, perniagaan harus melengkapkan pasukan operasi keselamatan mereka dengan akses kepada sumber risikan ancaman yang terkini, menurut Kaspersky.

Meningkatkan kemahiran pasukan keselamatan siber adalah penting untuk meningkatkan keupayaan mereka untuk mengesan dan bertindak balas terhadap serangan yang canggih. Perniagaan juga harus menggunakan pengesanan titik akhir dan penyelesaian masalah, digabungkan dengan alat pemantauan dan perlindungan peringkat rangkaian.

Selain itu, memandangkan banyak serangan bermula dengan e-mel pancingan data atau bentuk penipuan psikologi yang lain, organisasi perlu menyediakan latihan kesedaran keselamatan secara tetap kepada pekerja. Melabur dalam teknologi, manusia dan proses secara menyeluruh adalah kunci untuk membantu perniagaan mengukuhkan pertahanan mereka terhadap ancaman yang semakin canggih.


Sumber: https://nld.com.vn/ma-doc-an-minh-trong-microsoft-exchange-phat-hien-gian-diep-mang-tinh-vi-196250724165422125.htm


Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Suku Lama Hanoi memakai 'pakaian' baharu, menyambut Festival Pertengahan Musim Luruh dengan cemerlang
Pelawat menarik pukat, memijak lumpur untuk menangkap makanan laut, dan memanggangnya dengan harum di lagun air payau di Vietnam Tengah
Y Ty adalah cemerlang dengan warna keemasan musim padi masak
Jalan Lama Hang Ma "menukar pakaian" untuk menyambut Festival Pertengahan Musim Luruh

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk