A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

szombat 20:50

Az igazi vámpírjáték: a Cabernet felfalja a felső tízezret

🍷 A vámpírok sosem voltak átlagos szörnyek. Nem agyatlan lények, akik cél nélkül sodródnak a következő zsákmány felé, és nem ösztönlények, akik pusztán vadászatra termettek...

szombat 20:33

Az új szörnyetegek: 128 és 256 GB RAM-os laptopok

Egy átlagos laptopban 16 GB RAM van – na most ezt szorozd meg nyolccal vagy tizenhatossal!..

szombat 20:19

A MI rejtett szuperereje: a szimbolikus gondolkodás

Egy lényeges szempont, hogy az emberi szintű vagy annál is fejlettebb mesterséges intelligencia létrehozásának útja szinte biztosan nemcsak a legmodernebb neurális hálózatokon át vezet...

szombat 19:49

Az OpenAI álmait mások fizetik: 36 ezermilliárd forintos adósság

Az OpenAI partnerei hatalmas, közel 100 milliárd dolláros (36 ezermilliárd forintos) adósságot halmoztak fel, hogy finanszírozzák a mesterségesintelligencia-fejlesztésekhez szükséges infrastruktúrát – miközben maga az OpenAI nem vállal pénzügyi kockázatot...

szombat 19:19

A Medicare-csapda: egyetlen rossz döntés súlyos árat követel

November végéig 68 millió amerikai dönt éppen most arról, milyen egészségbiztosítási csomaggal vágjon neki a 2026-os évnek...

szombat 19:01

Az MI hamis szakmai bírálatokkal árasztotta el a tudományos konferenciát

🤔 Ilyen eset például, amikor a kutatók azzal szembesülnek, hogy kézirataikat már nem emberek értékelik, hanem MI által generált bírálatok alapján döntenek egy vezető tudományos eseményen...

szombat 18:50

Az EOS R6 Mark II a természetfotózás belépőjegye

📷 A Canon EOS R6 Mark II és az EOS R8 első ránézésre nagyon hasonlítanak egymásra: mindkettő 24 megapixeles felbontással és Digic X processzorral dolgozik, a teljesen kihajtható érintőkijelzőjük azonos átlójú és felbontású, és a sorozatfelvétel sebessége is mindkét modellnél 40 kép/másodperc...

szombat 18:34

Az élelmiszerpazarlás vége a konyhában: hat bevált lépés

Az élelmiszerpazarlás világszinten óriási problémának számít: évente több mint 1 milliárd tonna étel végzi hulladékként, ennek mintegy 60 százaléka a háztartásokból származik...

szombat 18:17

Új klímaveszély Izlandon: nő a pánik

Izland most először nemzetbiztonsági kockázatnak minősítette az atlanti-óceáni áramlatok lehetséges összeomlását...

szombat 17:33

Az Air India-katasztrófa nyomozása óriási botrányba torkollott

Az Air India tragikus, 260 életet követelő balesetének vizsgálata során összeütközés alakult ki az amerikai és indiai hivatalos szervek között...

szombat 17:19

A végső asztroturista-kisokos: sarki fény és csillagvadászat

A világ legtisztább, legsötétebb égboltjai és a sarki fény megpillantása igazi bakancslistás kaland...

szombat 17:01

Jönnek a reklámok a ChatGPT-be az OpenAI-tól

Az OpenAI belső tesztelés alatt állnak a ChatGPT hirdetései, amelyek teljesen átalakíthatják a webes gazdaságot...

szombat 16:50

Mi köti össze múltunkat, a sötét anyagot és az égi fényeket?

Jól szemlélteti ezt, hogy a tudósok egy 3,4 millió éves, úgynevezett „Burtele-láb” maradványai alapján új fejezetet nyitottak az emberi evolúció történetében Etiópiában...

szombat 16:35

Az afrikai e-learning forradalma: ugródeszka vagy zsákutca?

🎓 Érdekes felvetés, hogy Afrikában a távoktatás lett az egyik legerősebb eszköz a felsőoktatáshoz való hozzáférés bővítésében...

szombat 16:18

Az ember és az MI hasonlóan tanul: áldás-e a régi tudás?

💭 A tanulás során mind az ember, mind a mesterséges neurális hálózatok (MI-rendszerek) meglepően hasonló folyamatokon mennek keresztül...

szombat 15:51

Az áttörés kapujában: valóra válhat a tartós HIV-remisszió?

💡 Világszerte mintegy 40 millió ember él HIV-fertőzéssel. Bár az orvostudomány fejlődése révén a betegség ma már nem jelent automatikus halálos ítéletet, a teljes gyógyulás eddig elérhetetlen maradt...

szombat 15:19

A kihunyt fények nyomában: UFO-k vagy titkos atomkísérletek?

🛰 Fontos kérdés, hogy több mint hetven évvel ezelőtt Kaliforniában, a Palomar Obszervatórium csillagászai különös, csillagszerű fényvillanásokat fotóztak az égbolton: ezek a pontok egy órán belül megjelentek, majd eltűntek — mindez jóval az első műhold, a Szputnyik–1 (Sputnik 1) fellövése előtt...