Vietnam.vn - Nền tảng quảng bá Việt Nam

GhostContainer: 새로운 취약점이 백도어 맬웨어를 통해 Microsoft Exchange 서버를 공격합니다.

카스퍼스키의 글로벌 연구 및 분석 팀(GReAT)은 오픈 소스 도구를 기반으로 제작된 GhostContainer라는 새로운 백도어 맬웨어를 발견했습니다. 이는 지금까지 발견된 적이 없는 정교한 맬웨어입니다.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

카스퍼스키에 따르면, 공격자들이 어떠한 인프라에도 침투한 흔적을 보이지 않았기 때문에 아직은 어떤 해커 집단에도 책임을 물을 수 없다고 합니다.
카스퍼스키에 따르면, 공격자들이 어떠한 인프라에도 침투한 흔적을 보이지 않았기 때문에 아직은 어떤 해커 집단에도 책임을 물을 수 없다고 합니다.

GReAT 팀은 Microsoft Exchange를 사용하는 정부 시스템에 대한 사고 대응 작업 중 이 악성코드를 발견했습니다. GhostContainer는 주요 기술 기업을 포함한 아시아 지역의 주요 조직을 표적으로 삼는 정교하고 지속적인 지능형 지속 위협(APT) 캠페인의 일부로 추정됩니다.

카스퍼스키가 발견한 App_Web_Container_1.dll이라는 악성 파일은 실제로는 원격으로 추가 모듈을 다운로드하여 확장할 수 있는 다기능 백도어입니다. 이 악성코드는 여러 오픈소스 프로젝트를 활용하며, 탐지를 피하기 위해 정교하게 맞춤 설정되었습니다.

Kaspersky 사진 1 - GhostContainer 발견 Kaspersky가 Microsoft Exchange 서버를 타겟으로 하는 새로운 백도어를 식별했습니다.jpg

GhostContainer가 시스템에 성공적으로 설치되면 해커는 Exchange 서버를 완전히 장악하여 사용자가 모르게 일련의 위험한 작업을 수행할 수 있습니다. 이 악성코드는 서버의 유효한 구성 요소로 교묘하게 위장하며, 다양한 감시 회피 기법을 사용하여 바이러스 백신 소프트웨어의 탐지를 피하고 보안 모니터링 시스템을 우회합니다.

또한, 이 악성코드는 프록시 서버나 암호화된 터널 역할을 하여 해커가 내부 시스템에 침투하거나 민감한 정보를 훔칠 수 있는 허점을 만들 수 있습니다. 이러한 작동 방식을 고려할 때, 전문가들은 이 캠페인의 주요 목적이 사이버 간첩 활동일 가능성이 높다고 추정합니다.

카스퍼스키랩 아시아 태평양 및 중동·아프리카 지역 글로벌 조사 분석팀(GReAT) 책임자인 세르게이 로즈킨은 "심층 분석 결과, 공격자들은 Microsoft Exchange 서버 시스템 침투에 매우 능숙한 것으로 나타났습니다. 이들은 다양한 오픈소스 도구를 활용하여 IIS 및 Exchange 환경에 침투하고, 사용 가능한 오픈소스 코드를 기반으로 정교한 스파이 도구를 개발합니다. 카스퍼스키랩은 이 그룹의 활동과 공격 범위 및 심각도를 지속적으로 모니터링하여 전반적인 위협 상황을 더욱 정확하게 파악할 것입니다."라고 밝혔습니다.

GhostContainer는 여러 오픈소스 프로젝트의 코드를 사용하기 때문에 전 세계 어디에서나 사이버 범죄 조직이나 APT 공격에 매우 취약합니다. 특히 2024년 말까지 오픈소스 프로젝트에서 총 14,000개의 맬웨어 패키지가 탐지되었는데, 이는 2023년 말 대비 48% 증가한 수치입니다. 이 수치는 해당 분야의 위험 수준이 증가하고 있음을 보여줍니다.

출처: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


댓글 (0)

No data
No data

같은 태그

같은 카테고리

지아라이의 로 디에우 어촌 마을을 방문하여 어부들이 바다에 클로버를 '그리는' 모습을 구경하세요.
자물쇠 장인이 맥주 캔을 생동감 넘치는 중추절 등불로 변신시켰습니다.
중추절 동안 꽃꽂이를 배우고 유대감을 형성하는 데 수백만 달러를 투자하세요.
손라 하늘에는 보라색 심꽃 언덕이 있다

같은 저자

유산

;

수치

;

사업

;

No videos available

현재 이벤트

;

정치 체제

;

현지의

;

제품

;