2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 20:55

Az új Tuxedo laptop erősebb a Macnál, mégis könnyebb

A Tuxedo bemutatta az InfinityBook Max 16-ot, amely a Linuxra váltást tervezők számára kihagyhatatlan lehetőség...

MA 20:37

Az újabb, pusztító chilei tűzvész miatt katasztrófahelyzetet hirdettek

Legalább tizenhatan vesztették életüket Chile középső részén, miután hatalmas erdőtüzek pusztítanak a Ñuble és Biobío régiókban, mintegy 500 km-re Santiagótól...

MA 20:01

Az óceánok pusztulása megduplázza a klímaválság számláját

🌊 Az óceánok eddig rejtett gazdasági költsége Évtizedeken át a klímaváltozás gazdasági költségeit úgy becsülték, mintha az óceánok értéke nulla volna...

MA 19:56

Az MI felrázza az egyetemet: új korszak a tanulásban

📚 Az elmúlt öt évben a felsőoktatás folyamatos felfordulásként élte meg a változásokat...

MA 19:38

Az űrben felturbózott vírusok lehetnek a szuperbaktériumok veszte?

Amikor kutatók a Nemzetközi Űrállomásra (ISS) küldtek E. coli-t fertőző vírusokat, meglepő változások történtek...

MA 19:20

Az ETF-csatában ki nyer: a bitcoinalapú IBIT vagy a sokszínű BITQ?

Felmerül a kérdés, hogy melyik kriptovaluta ETF érdemes igazán a figyelemre: az iShares által támogatott iShares Bitcoin Trust (IBIT), vagy a Bitwise Crypto Industry Innovators ETF (BITQ)...

MA 18:56

Az 1,2 milliárd dollár a Bitcoinba ömlik: jön az új bikapiac?

📈 Egy lényeges szempont, hogy az amerikai tőzsdén jegyzett spot Bitcoin ETF-ekbe idén eddig 1,2 milliárd dollárnyi friss pénz áramlott be, ezzel megfordítva a decemberi visszaváltásokat...

MA 18:37

Az utolsó ingyenes Windows 10-frissítések: ne maradj védelem nélkül

A Windows 10 támogatása hivatalosan 2025 októberében véget ér, emiatt sok felhasználó aggódhat, hogy mi lesz régi gépével vagy programjaival...

MA 18:19

Az éledező bitcoin-éhség: nagyok és kicsik egyszerre vásárolnak

Az elmúlt egy hónapban a közepes és nagy bitcoin-tulajdonosok 110 000 BTC-t vásároltak, ami a legnagyobb havi növekedés a 2022-es FTX-összeomlás óta...

MA 17:56

A Pandora űrtávcső forradalmasítja az élet utáni hajszát az űrben

Első pillantásra úgy tűnt, hogy a James Webb űrtávcső (JWST) már így is lenyűgöző eredményeket ér el a lakható exobolygók utáni kutatásban, de most egy új társ, a Pandora érkezése új lendületet ad ennek a küldetésnek...

MA 17:19

Az elnöki palota hadat üzen a kriptónak? A Coinbase visszavág

💸 A kriptopiacot felbolygatta a hír, hogy a Fehér Ház esetleg elfordulna a kriptovaluta-piac szabályozását célzó törvény támogatásától, ám a Coinbase vezérigazgatója, Brian Armstrong szerint ennek épp az ellenkezője igaz...

MA 17:04

A nagy Android-csúcsverseny: melyik a legjobb választás 2026-ban?

2026-ban az Android-telefonok kínálata erősebb, mint valaha: fejlett kamerák, izmos processzorok, hosszú üzemidő és akár hét évnyi rendszerfrissítés csábítja a felhasználókat...

MA 16:37

A friss kriptók többsége máris bedőlt

Az utóbbi években indított kriptovaluták több mint fele mára gyakorlatilag megszűnt, derül ki a CoinGecko friss elemzéséből...

MA 16:20

Az első lakás: ugródeszka a vagyonhoz, vagy drága zsákutca?

A lakásvásárlás hosszú évek óta az amerikai álom fontos része, de ma már egyre több fiatal számára szinte elérhetetlen...

MA 15:55

Az egész világháló leállhat egyszerre?

Senki sem várta volna, hogy az internet nélkülözhetetlenné válik a mindennapokban, legyen szó munkáról, szórakozásról vagy kommunikációról...

MA 15:38

Az utca hősei: a városok titkos fegyverei a fenntarthatóságért

🛠 A világ 330 városa nemrég közös fogadalmat tett a fenntarthatóbb és igazságosabb városi élelmiszerrendszerek kialakítására...

MA 15:21

Az okostelefonos MI-chipek: nyolc évünk volt, mégis toporgunk

📱 Az elmúlt nyolc évben gyökeresen megváltozott az okostelefonok belső világa: megjelentek a dedikált MI-chipek, a Neural Processing Unitok (NPU-k)...

MA 15:02

Az új GhostPoster-átverés már 840 ezer böngészőt fertőzött meg

Ismét 17 kártékony böngészőbővítmény bukkant fel a Chrome, Firefox és Edge áruházakban, köztük olyan népszerű kiegészítőkkel, mint a Google Translate, a YouTube Download vagy az Adblock Ultimate...

MA 14:56

Az új Galaxy Z TriFold: telefonhoz óriás, tablethez törpe

A hajlítható kijelzős telefonokban gyerekkori izgatottságomat érzem visszaköszönni. A közel egy évtizeddel ezelőtt bemutatott első Galaxy Foldnál lenyűgözött, hogy egy táblagép méretű kijelző elfért a zsebemben...