2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 17:34

A Samsung tévéd már tudja a Google Castot – ingyen!

📺 Végre elköszönhetsz a Samsung-féle okos vargabetűktől! Mostantól a Samsung tévéd önállóan képes együttműködni a Google Casttal, így nem kell többé kerülgetned a Smart View trükközéseit...

MA 17:25

A kriptód biztonsága: a leggyorsabb út a nyugalomhoz

🔒 A kriptopénzek világában a legtöbben már hallottak rémtörténeteket elvesztett tokenekről, feltört számlákról vagy egyenesen teljes tőzsdék összeomlásáról...

MA 17:12

Az Outlook bakijai: amikor félúton ragad az e-mail

A klasszikus Outlook‑felhasználók mostanában igencsak ráfaragnak, ha levelezni akarnak: egyre többeknél akad el a küldés, főleg, ha az Outlook...

MA 17:01

Az első európai blokklánc-IPO: Franciaország ugrik fejest a mélyvízbe

🌍 Megemlíthető, hogy Franciaországban elindulhat Európa első olyan tőzsdei bevezetése, amelynek minden tranzakciója blokkláncon zajlik...

MA 16:57

Az emberi gondolkodás áll az MI-forradalom útjában?

🤔 Többek között az utóbbi évek mesterséges intelligencia (MI) hullámai mögött álló nagy nyelvi modellek (LLM-ek) néhány ponton messze elmaradnak az emberi logikai gondolkodás szintjétől...

MA 16:34

A Google AI Pro csomag: brutális tárhelydömping, tele extrákkal

A Google AI Pro, vagyis a havi 20 000 forintos előfizetés végre combos, 5 TB tárhelyet ad az eddigi 2 TB helyett, mégpedig mindenféle felár nélkül...

MA 16:23

Az új Cisco-sebezhetőség tárt kaput nyithat a támadóknak

Jellemző példa erre, hogy a Cisco több súlyos és kritikus hibát javított, köztük egy Integrated Management Controller (IMC) hitelesítés-megkerülési hibát, amellyel támadók adminisztrátori jogokat szerezhetnek...

MA 16:01

A KitchenAid új robotgépe a sütést végre gyerekjátékká teszi

🍰 A KitchenAid ismét meglepte a sütés szerelmeseit: bemutatkozott az Artisan Plus, a legendás tálas mixer frissített, még okosabb változata...

MA 15:57

Az F5 BIG‑IP rendszereket sorra veszik célba a támadók

Különösen igaz ez akkor, ha a vállalatok elhanyagolják a rendszeres frissítéseket: jelenleg több mint 14 000 F5 BIG-IP Access Policy Manager példány van közvetlenül kitéve kritikus távoli kódfuttatási (RCE) sebezhetőségnek az interneten...

MA 15:46

Az elektromos trónkövetelők a 2026-os New York Auto Show-n

Az idei New York Auto Show igazi csemegéket hozott az elektromos autók rajongóinak...

MA 15:34

Elrajtolt az Artemis II: 54 év után újra a Hold felé

🚀 Április 1-jén, a floridai Kennedy Űrközpontból indult útnak az Artemis II, az első emberes holdküldetés több mint fél évszázad után...

MA 15:24

Az egérkísérlet, amely forradalmasíthatja a cukorbetegség kezelését

Évtizedeken át kemény dió volt az 1-es típusú cukorbetegség gyógyítása, hiszen a szervezet immunrendszere megtanulta elpusztítani az inzulint termelő hasnyálmirigy-sejteket, az úgynevezett szigetsejteket...

MA 15:13

A titkos vállalati MI-nek leáldozott? Itt a KiloClaw

👀 Egy lényeges szempont, hogy a generatív MI megállíthatatlanul terjed a munkahelyeken, és ezzel együtt új veszélyforrás jelent meg: az úgynevezett „árnyék MI” jelensége...

MA 14:56

A Samsung új trükkje: végre teljesen személyre szabhatók a gyorsbeállítások

A One UI 8.5 verzióval végre eljutottunk oda, hogy teljesen átalakíthatod a Samsung telefonodon a gyorsbeállításokat...

MA 14:45

Az Apple botrányhős fitneszfőnöke, Jay Blahnik, végre távozik

Komolyan mondom, Jay Blahnik, az Apple 13 éve regnáló fitneszfőnöke most bejelentette, hogy júliusban nyugdíjba vonul...

MA 14:36

Az MI-háború forr: a Microsoft három új modellt dob piacra

💥 A Microsoft szerdán bejelentette, hogy három vadonatúj, teljesen saját fejlesztésű MI-modellt indít el, amelyek hangfelismerésre és -átalakításra, valamint képalkotásra specializálódtak...

MA 14:24

Az amerikai őslakosok már 12 ezer éve kockajátékot űztek

Több mint 12 ezer évvel ezelőtt az amerikai őslakosok már használtak dobókockákat és játszottak szerencsejátékokat – derült ki egy friss régészeti kutatásból...

MA 14:01

Az IBM és az Arm átírja az üzleti informatika szabályait

💻 Az IBM stratégiai együttműködést jelentett be az Arm-mal, hogy közösen fejlesszenek új hardverarchitektúrákat, amelyek a cégek számára nagyobb rugalmasságot, megbízhatóságot és biztonságot kínálnak a következő generációs MI- és adatalapú alkalmazások futtatására...

MA 13:45

A használt lett az új divat: szárnyal a használtcikk-piac

Az elmúlt évben soha nem látott tempóban ugrott meg a használt ruházati termékek eladása, és a növekedés tovább gyorsul...

MA 13:33

Az amerikai Nyugaton ijesztő gyorsasággal tűnt el a hó

Rendkívüli márciusi hőhullám miatt szinte példa nélküli sebességgel olvad a hó az amerikai Nyugat jelentős vízgyűjtő területein...

MA 13:23

A kincstárak ürülnek: cégek és kormányok öntik piacra a bitcoint

💸 A bitcointartalékot felhalmozó cégek és egyes kormányok most sorra válnak meg bitcoinkészletüktől, hogy megvédjék pénzügyi mérlegüket...

MA 13:13

Az AirPods Max 2: új chip, ismerős külső, óriási ugrás

🎧 Több mint öt év telt el azóta, hogy az Apple feltűnést keltett első, a fejhallgatópiacra szánt prémium modelljével...

MA 13:03

Az ársokk: a Thermaltake TH360 V3 Ultra felforgatja a piacot

💸 Ilyen eset például, amikor a custom PC-k világában végre tényleg érkezik valami, amire ki lehet mondani: olcsó, megfizethető vagy éppen leárazott...

MA 12:45

Az apró bálna: titokzatos termés a dél-amerikai esőerdők lombkoronájában

🐋 Magasan a dél-amerikai esőerdők lombjai között a kutatók egy különös, új termeszt fedeztek fel, amely kísértetiesen egy miniatűr ámbráscetre hasonlít...

MA 12:35

Az űrsugárzás árnyékában: Miért most startol az Artemis II?

A NASA Artemis II küldetése történelmi pillanat: az űrhajósok először indulnak majd újra a Hold körüli pályára, kiemelt figyelmet fordítva arra, hogy a világűrből érkező sugárzás hogyan hat az emberi szervezetre...

MA 12:23

A MI-cég Mercor is bedőlt a LiteLLM-hez köthető ellátásilánc-támadásnak

Az MI-alapú toborzó startup, a Mercor megerősítette, hogy a LiteLLM-hez köthető ellátási láncbeli támadás áldozata lett – hasonlóan több ezer másik vállalkozáshoz...

MA 11:56

A mesterséges intelligencia felforgatja a játékfejlesztést – jönnek az új szabályok?

Miután az Embark Studios berobbant az Arc Raiders című játékkal, komoly viták robbantak ki a stúdió által alkalmazott mesterséges intelligencia (MI) miatt...

MA 11:46

Az új OnePlus Nord 6 meglepően könnyű és tűkarcsú

Lényeges, hogy az új OnePlus Nord 6-ot kézbe véve nem az fogad, amit egy hatalmas, 9 000 mAh-s akkumulátorral szerelt telefon alapján várnál: a készülék meglepően könnyű és vékony, abszolút nem nevezhető téglának...

MA 11:23

A kimúlt LFP-akkumulátor boncolása három felvonásban

⚜ Csak pár tucat töltési ciklus után kuka lett egy LFP-akkumulátor, még úgy is, hogy a csatlakozóin teljesen normális feszültség virított...