Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: GhostContainer: Kaspersky identifică un nou backdoor care vizează serverele Microsoft Exchange
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

GhostContainer: Kaspersky identifică un nou backdoor care vizează serverele Microsoft Exchange

Curierul Național
Autor
Curierul Național
Publicat 22 iulie 2025
Distribuie
Foto: Freepik

Echipa Global Research and Analysis Team (GReAT) a Kaspersky a descoperit un nou backdoor bazat pe instrumente open-source, denumit GhostContainer. Acest malware necunoscut anterior, extrem de personalizat, a fost identificat în timpul unui caz de răspuns la incidente (Incident Response – IR), vizând infrastructura Exchange din mediile guvernamentale. Se suspectează că malware-ul face parte dintr-o campanie de tip APT (advanced persistent threat) care vizează entități de mare valoare din Asia, inclusiv companii din domeniul high-tech.

Fișierul detectat de Kaspersky ca App_Web_Container_1.dll s-a dovedit a fi un backdoor sofisticat, multifuncțional, care utilizează mai multe proiecte open-source și care poate fi extins dinamic cu funcționalități suplimentare prin descărcarea de module adiționale.

Odată încărcat, acesta oferă atacatorilor control complet asupra serverului Exchange, permițând o gamă largă de activități malițioase. Pentru a evita detectarea de către soluțiile de securitate, folosește mai multe tehnici de evitare și se prezintă ca o componentă legitimă a serverului, integrându-se în operațiunile normale. În plus, poate acționa ca proxy sau tunnel, expunând potențial rețeaua internă la amenințări externe sau facilitând exfiltrarea de date sensibile din sistemele interne. Prin urmare, se suspectează că scopul campaniei este spionajul cibernetic.

În acest moment, nu este posibilă atribuirea lui GhostContainer vreunui grup de atacatori cunoscut, deoarece aceștia nu și-au expus infrastructura. Malware-ul include cod din mai multe proiecte open-source accesibile publicului, care ar putea fi folosit de hackeri sau grupuri APT de oriunde din lume. Este de remarcat faptul că, până la sfârșitul lui 2024, au fost identificate în total 14.000 de pachete malițioase în proiecte open-source – o creștere de 48% comparativ cu sfârșitul anului 2023 – evidențiind astfel amenințarea tot mai mare în acest domeniu.

Raportul complet este disponibil pe Securelist.com

- Publicitate -

Pentru a evita să deveniți victimă unui atac țintit din partea unui atacator cibernetic cunoscut sau necunoscut, cercetătorii Kaspersky recomandă implementarea următoarelor măsuri:

  • Oferiți echipei SOC acces la cele mai recente informații despre amenințări (Threat Intelligence – TI). Kaspersky Threat Intelligence este un punct unic de acces la datele și informațiile despre atacuri cibernetice colectate de Kaspersky în peste 20 de ani.
  • Perfecționați-vă echipa de securitate cibernetică pentru a combate cele mai recente amenințări țintite, folosind cursurile online Kaspersky dezvoltate de experții GReAT.
  • Pentru detecția la nivel de endpoint, investigație și remediere rapidă a incidentelor, implementați soluții EDR, precum Kaspersky Endpoint Detection and Response.
  • Pe lângă protecția esențială la nivel endpoint, adoptați o soluție de securitate la nivel corporativ care detectează amenințările avansate în rețea din fazele incipiente, cum ar fi Kaspersky Anti Targeted Attack Platform.
  • Deoarece multe atacuri țintite încep cu phishing sau alte tehnici de inginerie socială, introduceți training-uri de conștientizare a securității și învățați echipa abilități practice – de exemplu, prin Kaspersky Automated Security Awareness Platform.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Vulnerabilitate critică de securitate cibernetică identificată la nivelul Microsoft Sharepoint
Articolul următor Donald Trump a decis retragerea SUA din UNESCO, pentru a doua oară
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Măsuri pentru menținerea funcționării în condiții de siguranță și continuitate a Sistemului Electroenergetic Național pe întreaga durată a episodului de caniculă
Energie
ANAF – Antifraudă a identificat un circuit organizat de evaziune fiscală în domeniul serviciilor de pază și protecție, cu un prejudiciu estimat până în prezent de peste 12,35 milioane lei
Fiscalitate
Cele mai valoroase 20 de companii din industria semiconductorilor au pierdut 1.300 de miliarde de dolari din valoarea de piață din cauza îngrijorării față de investițiile mari în AI
IT

RSS Știri Financiare

  • Investiții imobiliare peste valoarea întregului an 2025 în primele șapte luni din 2026
  • KFC investește aproximativ un milion de euro într-un restaurant Drive Thru la Bran
  • Beko investește peste un milion de euro în modernizarea HUB-ului logistic din Căteasca 
  • PENNY deschide un magazin în cartierul Berceni și ajunge la 25 de unități în București
IT

Old but gold: 22% dintre utilizatorii de PC-uri încă rulează sistemul de operare Windows 7 OS

6 minute
IT

Kaspersky lansează o platformă „low budget”

4 minute
IT

Experții în securitate cibernetică avertizează cu privire la evoluția înșelătoriilor de sărbători

5 minute
IT

Noul Global Index definește elementele unei economii digitale puternice și de încredere

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?