2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 17:04

A mesterséges intelligencia betört a munkahelyre: a GLM-5.1 tarol

💼 Megvizsgálandó, miben hoz újat, ha egy MI-modell egy teljes munkanapig képes önállóan dolgozni...

MA 16:45

Az iPhone védelme már villámgyors – észre sem veszed

🙁 Ilyen eset például, ha nyilvános Wi-Fi-hálózatra csatlakozol egy kávézóban vagy a pályaudvaron, és perceket töltesz azzal, hogy előkeresd a biztonsági alkalmazásodat a telefon menüiben...

MA 16:00

A menő Uber-kisbuszok miatt Los Angelesben kitört a robotaxi-pánik

🚗 Los Angeles utcáin végre felbukkantak az Uber vadonatúj robotaxijai, amelyek a Volkswagen ID...

MA 15:56

Az MI bekebelezi a világ memóriáját – küszöbön a memóriaínség?

🧠 A következő években elképesztő ütemben növekszik majd a memóriaigény a mesterséges intelligencia piacán...

MA 15:45

Az új WhatsApp CarPlay‑felület végre itt van – és tényleg hasznos

🚗 Na figyelj, végre nemcsak Siri-utasításokra vagyunk rákényszerítve autózás közben! A WhatsApp legújabb CarPlay-verziója végre normális, natív felülettel bővült, így az iPhone-t csatlakoztatva minden fontos funkció elérhetővé válik a műszerfalon...

MA 15:34

Eltűnt a Start menü keresése? Így hozd vissza!

Fontos kérdés, hogy mennyire lehet még megbízni a Windows Start menü keresőjében, miután számos felhasználó hónapok óta panaszkodik annak működésére...

MA 15:23

A Google Fotók eltűnt videós varázslata visszatér – vagy mégsem?

📺 Egy ideje fájt a szívem, hogy a Google Photos videószerkesztő egyik legmenőbb extrája, az Effects eltűnt, és lám, most újra itt kopogtat!..

MA 15:13

Az oltásellenesség árnyékában kanyarójárvány söpör végig Amerikán

💉 Az elmúlt években az Egyesült Államokban ismét egyre gyakoribbá váltak a kanyarójárványok, miután a lakosság egyre nagyobb része utasítja el az MMR (kanyaró, mumpsz, rubeola) oltás felvételét...

MA 15:04

A Nagy Testvér elbukik: városok állnak ellen az MI-megfigyelésnek

Az utóbbi években egyre több amerikai város döntött úgy, hogy megszakítja a kapcsolatot a Flock Safety nevű, automatizált rendszámleolvasó kamerákat és drónokat üzemeltető céggel...

MA 14:56

Az okos fejhallgatók Achilles-sarkát most leplezték le

🔈 Érdemes megérteni, hogy az aktív zajszűrős fejhallgatók terjedése egy váratlan veszélyt hozott az utcákra...

MA 14:45

Az Amazon lekapcsolja a régi Kindle-öket, a tulajok tombolnak

Nem hiszem el, de az Amazon úgy döntött, végleg elengedi a régi Kindle-olvasók és Fire tabletek kezét, amiket 2012 előtt dobtak piacra...

MA 14:36

A nagy vízválság: Megállíthatatlanul apad bolygónk legértékesebb kincse

Az emberiség időtlen idők óta használja, szivattyúzza, kizsigereli a Föld édesvízkészleteit – ám az utóbbi évtizedekben már olyan tempóra kapcsoltunk, amely fenntarthatatlan...

MA 14:01

A súlytalanságban gurul a D20: ilyen a D&D az űrben

Nem hiszem el, de a Dungeons & Dragons (vagyis a D&D) végre meghódította az űrt!..

MA 13:57

A mesterséges intelligencia forradalma: kiberfenyegetések, amelyekre a vezetőknek most készülniük kell

A digitális világot soha nem látott sebességgel alakítja át a mesterséges intelligencia...

MA 13:45

Az adathalászok újra támadnak: veszélyben a Snowflake-ügyféladatok

⚠ Több mint egy tucat vállalat adatai kerültek illetéktelen kezekbe, miután egy felhőalapú szolgáltatásintegrátor rendszereit feltörték, és ellopták az azonosításra szolgáló tokeneket...

MA 13:34

Az MEXC pengeélen a káosz és a szabadság között

⚠ A világ egyik legnagyobb kriptotőzsdéjénél új vezérigazgató váltja a korábbi irányt: Vugar Usi tapasztalt piaci szereplőként vette át az MEXC élére, ahol máris rendhagyó stratégiát hirdetett...

MA 13:12

Az áttörés küszöbén: jön a visszafordítható férfi fogamzásgátló?

💫 Amerikai kutatók rendkívüli eredményt értek el a férfiak számára: sikerült olyan nem hormonális, biztonságos és visszafordítható fogamzásgátló módszert kifejleszteniük, amely hosszú távon 100%-os hatékonysággal képes leállítani a hímivarsejtek termelődését...

MA 13:01

Az űrben ébred az MI szuperszeme: már okos a műhold

A fejünk felett, mintegy 500 kilométerrel, egy apró műhold most nemcsak fotóz, hanem rögtön elemez is – mindezt mesterséges intelligenciával felturbózva...

MA 12:56

Az MI-ügynökök kora: így alakítják át a cégeket

🤖 A cégek életében új korszak kezdődik, ahogyan az MI-ügynökök egyre nagyobb teret nyernek, és az automatizálás egy új szintjét teremtik meg...

MA 12:24

A spanyol őskor kőtitkai: rejtett sírok és elfeledett hiedelmek

📸 A középkori Spanyolországban két férfit is eltemettek egy őskori kőmonumentumban, amelyet évezredekkel korábban építettek...

MA 11:35

Az igazi kvantumveszély: tényleg csak csillagenergiával feltörhető a Bitcoin?

⚠ Különösen igaz ez akkor, ha a Bitcoin jövőjét a kvantumszámítógépek fenyegetése felől akarjuk vizsgálni...

MA 10:57

Az Elon Musk–OpenAI-per: Ingyen kér 54 ezermilliárd forintot?!

🤔 Elon Musk komolyan harcba száll az OpenAI ellen, és most újra rátett egy lapáttal: ha megkapná azt a fenséges 150 milliárd dolláros (azaz 54 ezermilliárd forintos) kártérítést, nem engedné a saját zsebébe csorogni...

MA 10:50

Az amerikaiak 7800 milliárd forintját nyelte el a kiberbűnözés

A tavalyi év minden eddiginél súlyosabb volt az Egyesült Államokban a digitális csalások területén: a veszteségek meghaladták a 21 milliárd dollárt (körülbelül 7800 milliárd forintot)...

MA 10:43

Az új Sony Bravia tényleg forradalmasítja a tévézést?

A Sony új, Bravia True RGB Mini LED technológiával rukkolt elő, amellyel minden eddiginél élénkebb színeket és nagyobb fényerőt ígér a házimozi-szerelmeseinek...

MA 10:36

Az iráni hekkerek új offenzívát indítanak az Egyesült Államok ellen

Kezdetben csupán célzott próbálkozásoknak tűntek az iráni kibertámadások, de mostanra a támadók fokozott lendülettel vették célba az Egyesült Államok legkritikusabb infrastruktúráját...

MA 10:01

A mesterséges intelligencia már magát is védi: jön a Glasswing-projekt

Az Anthropic egy teljesen új fejezetet nyitott az MI-alapú kibertámadások elleni harcban: elindult a Glasswing-projekt...

MA 09:38

Az űrorvoslás forradalma: Miért roppan össze testünk a Marson?

🚀 Előbb-utóbb emberi telepesek érkezhetnek a Marsra, de az odajutás technológiai és fiziológiai kihívásai még mindig óriásiak...

MA 09:29

Az Artemis II minden eddiginél messzebbre juttatta az embert

Az űrkutatás történetében ritka pillanatnak lehettünk tanúi: az Artemis II legénysége minden eddiginél távolabb jutott a Földtől, amikor az Orion űrhajó megkezdte holdkerülő repülését a Hold túlsó oldala felett...

MA 09:22

Az MI-botok háborúja: a Cloudflare és a GoDaddy visszavág

Napjainkban az internet egyre inkább kiszolgálja az MI-ügynökök igényeit, miközben a weboldal-tulajdonosok érdekei háttérbe szorulnak...