2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 09:39

Az MI irányításáért dúl a harc a felsővezetésben

Erre utal többek között az, hogy 2026 januárjában egy nagy biztosítótársaság vezérigazgatója összehívta vezetőit: kié legyen a vállalat MI-fejlesztései feletti kontroll?..

MA 09:30

Az iráni hackerek lebénították a Stryker hálózatát – kitört a káosz

Az elmúlt napokban szinte példátlan kibertámadás bénította le a Stryker működését, amely világszerte kulcsfontosságú orvosi eszközökkel látja el a kórházakat...

MA 09:22

Az Adobe első embere távozik: 18 év után új korszak kezdődik

Shantanu Narayen, az Adobe ikonikus vezérigazgatója bejelentette: amint megtalálják az utódját, visszalép a vezérigazgatói székből...

MA 09:16

Az új Truecallerrel távolról is lebuktathatod a csalókat

🔒 A Truecaller ismét újít: immár lehetőséget kínál arra, hogy egy családtag vagy barát legyen a családi csoport adminisztrátora, figyelmeztetést kapjon a többieket érő gyanús hívásokról, sőt, ha veszélyt észlel, akár le is tegye a telefont a csoport más tagja helyett...

MA 09:09

Az amerikai koncertipar szégyene: így húzta le a Live Nation a rajongókat

A Live Nation botránya most újabb bizonyítékokkal bővült, miután napvilágra kerültek olyan belső üzenetek, amelyekből kiderül: cégen belüli vezetők szinte büszkén beszéltek arról, hogy a koncertlátogatókat arcátlan díjakkal húzzák le – például egy egyszerű parkolóhely felárával is...

MA 09:02

Az Artemis II visszatér: áprilisban újra irány a Hold

🚀 Az amerikai űrügynökség ismét nekifut a régóta várt Artemis II indításának: ezúttal április 1-jén, magyar idő szerint 23:24-kor célozzák meg a Hold körüli utazás kezdetét...

MA 08:57

A Tesla és a BYD új csatája: Fordul a szél Kínában?

Az év eleje határozottan a változás időszaka a kínai villanyautó-piacon. 2026 első két hónapjában a Tesla Kínában gyártott járműveinek eladásai 35%-kal, 127 728 darabra ugrottak, szemben az előző év 93 926-os adatával...

MA 08:43

A 50 milliárd dolláros Ripple-sztori: óriási visszavásárlás, új remény a kriptóknak

A Ripple, amely az XRP kriptovalutáról ismert, hatalmas, 273 milliárd forintos (750 millió dolláros) részvényvisszavásárlást hajtott végre: értékelése így most eléri a 18 ezermilliárd forintot (50 milliárd dollár)...

MA 08:36

Az orvoshiányra végre a nővérdoki a válasz?

👨‍🏥 Amerikában teljesen megváltozott az egészségügy arca: már nemcsak hagyományos orvosok, hanem egyre több nővérdoki (NP, azaz nurse practitioner) és orvosasszisztens (PA) viszi a hátán a rendszert...

MA 08:30

A Hormuzi-szoros káosza: amikor a hajók vakon sodródnak

🚢 Egyre nagyobb veszély leselkedik a világ egyik legforgalmasabb tengeri útvonalán, a Hormuzi-szorosban áthaladó hajókra...

MA 08:23

A legújabb HP-botrány: Végre vége a tintapatron-mizériának?

🖌 A HP ismét a figyelem középpontjába került, miután kiadott egy új firmware-frissítést, amely több nyomtatójában letiltotta a harmadik féltől származó tintapatronokat...

MA 08:15

Az amerikai olajblöff után 72 ezernél a bitcoin – mi folyik?

📊 Hadd ordítsam már bele a levegőbe, hogy a bitcoin 71 800 dollárra száguldott, miután Scott Bessent, az USA pénzügyminisztere bejelentette, hogy ideiglenesen engedélyezik az orosz olaj tengerentúlról történő beszerzését, hogy enyhítsék a piaci pánikot...

MA 08:01

Az Nvidia GTC 2026: Jensen Huang megmutatja az MI jövőjét

💻 Az Nvidia idén San Joséban tartja a GTC-t, ahol Jensen Huang vezérigazgató hétfőn, magyar idő szerint 20 órakor tartja a várva várt nyitóbeszédet...

MA 07:57

Az új MacBook, ami mindent lát: a kamera tényleg nem hazudik

📷 A MacBook Neo igazi biztonsági trükköt villant: mostantól egy teljesen új kamerajelző rendszerrel érkezik, ahol nemcsak egy kis zöld lámpácska jelez, hanem a kijelzőn is megjelenik egy kameraindikátor...

MA 07:50

Végre áttört az XRP: indul a nagy rali?

Az XRP árfolyama 3 százalékos ugrást produkált, miután áttörte a hónapok óta tartó csökkenő trendvonalat, és sikerült 1,39 dollár (kb...

MA 07:22

A pimasz Alexa megérkezett: mostantól visszaszól

Az Amazon újabb fordulatra szánta el magát: a klasszikus Alexa Plus hangszínek után már elérhető a Sassy stílus is...

MA 07:15

A NASA újra nekifut a holdrakétának, de nagy a kockázat

A NASA megkezdte a visszaszámlálást az Artemis II holdmisszióra, amelynek indítását április 1-jére tervezik...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/13

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ForkYa!..

MA 07:09

Az MI-forradalmat a Meta saját chipjei turbózzák fel

⚡ A Meta a világ egyik legnagyobb MI-infrastruktúráját üzemelteti, nap mint nap több milliárd ember találkozik a platformjai által kínált rendszerekkel – legyen szó személyre szabott ajánlásokról vagy intelligens asszisztensekről...

MA 07:02

Az égi dráma: két bolygó összeütközött egy távoli csillagnál

Felmerül a kérdés, mennyire ritka esemény tanúi lehetünk most az űrben: csillagászok először figyelhettek meg valós időben két bolygó összeütközését egy távoli csillag közelében...

MA 06:45

Az új Samsung eszköz végre száműzheti a mobiljátékok akadozását

A modern mobiljátékok futtatása gyakran rejtélyes akadásokkal, hirtelen leeső képkockaszámmal és forróra hevülő telefonokkal jár...

MA 06:35

A mesterséges intelligencia beköltözik a gépedbe: tényleg mindent tud a Perplexity Computer?

Az új Perplexity Computer mostantól szintet lép: a helyi gépeden futó ügynökök könnyedén hozzáférhetnek a személyes fájljaidhoz és alkalmazásaidhoz – mindezt azért, hogy az MI bármilyen munkafolyamatot automatizáljon helyetted...

MA 06:29

A kozmosz furcsa párosa: először csapott össze fekete lyuk és neutroncsillag

💫 Egy fekete lyuk és egy neutroncsillag először ütközött össze nem kör alakú pályán, hanem egy elnyúlt, ovális pályán – ezzel megdőlni látszik az, amit eddig a tudósok ezekről a furcsa kozmikus párokról gondoltak...

MA 06:22

A kriptók szárnyalnak, lekörözik az aranyat, miközben hullámzanak a tőzsdék

📈 Nehéz elhinni, de a Bitcoin ismét a 71 ezres szint környékén stabilizálódott, miközben a világ részvénypiacai tovább gyengélkednek az emelkedő olajárak és közel-keleti feszültségek miatt...

MA 06:08

Az új Claude AI már nemcsak dumál: grafikonokat is rajzol

Claude, az Anthropic menő mesterséges intelligenciája mostantól nemcsak szövegel, hanem mindenféle vizuális varázslattal is feldobja a beszélgetéseidet...

MA 06:05

Történelmi események a mai napon (Március 13.)

Rövid utazás az évszázadokon átívelő naptárban: ma volt a nyolcvanéves háború kezdete, Uranusz felfedezése és a világ leghosszabb tengeralatti alagútjának megnyitása...

MA 06:02

Az űrhatalmak versenyfutása: ki épít először bázist a Holdon?

Felmerül a kérdés, hogy megférhet-e egymás mellett két nagyhatalom a Holdon...

csütörtök 21:56

Az új vérteszt forradalmasíthatja az Alzheimer korai felismerését

Alzheimer-kórban világszerte milliók szenvednek, de megtévesztően rejtőzködő korai stádiumai miatt a diagnózis jellemzően csak későn születik meg...

csütörtök 21:46

Az étteremláncoknál tarol a kicsi: berobban a mini adagok kora

🍔 Néhány éve még mindenhol a bőséges porciók jelentették a jó vendéglátást...