Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: GhostContainer: Kaspersky identifică un nou backdoor care vizează serverele Microsoft Exchange
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

GhostContainer: Kaspersky identifică un nou backdoor care vizează serverele Microsoft Exchange

Curierul Național
Autor
Curierul Național
Publicat 22 iulie 2025
Distribuie
Foto: Freepik

Echipa Global Research and Analysis Team (GReAT) a Kaspersky a descoperit un nou backdoor bazat pe instrumente open-source, denumit GhostContainer. Acest malware necunoscut anterior, extrem de personalizat, a fost identificat în timpul unui caz de răspuns la incidente (Incident Response – IR), vizând infrastructura Exchange din mediile guvernamentale. Se suspectează că malware-ul face parte dintr-o campanie de tip APT (advanced persistent threat) care vizează entități de mare valoare din Asia, inclusiv companii din domeniul high-tech.

Fișierul detectat de Kaspersky ca App_Web_Container_1.dll s-a dovedit a fi un backdoor sofisticat, multifuncțional, care utilizează mai multe proiecte open-source și care poate fi extins dinamic cu funcționalități suplimentare prin descărcarea de module adiționale.

Odată încărcat, acesta oferă atacatorilor control complet asupra serverului Exchange, permițând o gamă largă de activități malițioase. Pentru a evita detectarea de către soluțiile de securitate, folosește mai multe tehnici de evitare și se prezintă ca o componentă legitimă a serverului, integrându-se în operațiunile normale. În plus, poate acționa ca proxy sau tunnel, expunând potențial rețeaua internă la amenințări externe sau facilitând exfiltrarea de date sensibile din sistemele interne. Prin urmare, se suspectează că scopul campaniei este spionajul cibernetic.

În acest moment, nu este posibilă atribuirea lui GhostContainer vreunui grup de atacatori cunoscut, deoarece aceștia nu și-au expus infrastructura. Malware-ul include cod din mai multe proiecte open-source accesibile publicului, care ar putea fi folosit de hackeri sau grupuri APT de oriunde din lume. Este de remarcat faptul că, până la sfârșitul lui 2024, au fost identificate în total 14.000 de pachete malițioase în proiecte open-source – o creștere de 48% comparativ cu sfârșitul anului 2023 – evidențiind astfel amenințarea tot mai mare în acest domeniu.

Raportul complet este disponibil pe Securelist.com

Pentru a evita să deveniți victimă unui atac țintit din partea unui atacator cibernetic cunoscut sau necunoscut, cercetătorii Kaspersky recomandă implementarea următoarelor măsuri:

  • Oferiți echipei SOC acces la cele mai recente informații despre amenințări (Threat Intelligence – TI). Kaspersky Threat Intelligence este un punct unic de acces la datele și informațiile despre atacuri cibernetice colectate de Kaspersky în peste 20 de ani.
  • Perfecționați-vă echipa de securitate cibernetică pentru a combate cele mai recente amenințări țintite, folosind cursurile online Kaspersky dezvoltate de experții GReAT.
  • Pentru detecția la nivel de endpoint, investigație și remediere rapidă a incidentelor, implementați soluții EDR, precum Kaspersky Endpoint Detection and Response.
  • Pe lângă protecția esențială la nivel endpoint, adoptați o soluție de securitate la nivel corporativ care detectează amenințările avansate în rețea din fazele incipiente, cum ar fi Kaspersky Anti Targeted Attack Platform.
  • Deoarece multe atacuri țintite încep cu phishing sau alte tehnici de inginerie socială, introduceți training-uri de conștientizare a securității și învățați echipa abilități practice – de exemplu, prin Kaspersky Automated Security Awareness Platform.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Vulnerabilitate critică de securitate cibernetică identificată la nivelul Microsoft Sharepoint
Articolul următor Donald Trump a decis retragerea SUA din UNESCO, pentru a doua oară
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Hillary Clinton acuză administrația Donald Trump de ”mușamalizarea” dosarelor Jeffrey Epstein, într-un interviu pentru BBC
Extern
În 2026, sedentarismul nu mai este doar o problemă de stil de viață, ci una care erodează productivitatea românilor și suprasolicită sistemul medical
Sănătate
Atac armat în SUA: Trei morți la un meci de hochei pentru tineri 
Extern

RSS Știri Financiare

  • Uber Eats revine pe piața din România. Compania a oprit activitățile locale în 2020
  • CTPark Bucharest South, extins cu o nouă clădire de 54.000 metri pătrați
  • Grupul Ascendis a încheiat 2025 cu venituri de 13,3 milioane de euro
  • Băneasa Tumor Center, primul spital dedicat exclusiv tratamentului patologiilor tumorale
IT

Vulnerabilitățile jucăriilor inteligente ar putea permite infractorilor cibernetici să converseze video cu copiii

5 minute
Actualitate

Soluţii de automatizare a documentelor juridice, financiare şi resurse umane

4 minute
IT

Huawei a lansat cel mai puternic smartphone din lume

10 minute
IT

PROMPTFLUX: malware-ul care își rescrie singur codul cu ajutorul AI-ului Gemini

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?