2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 19:45

Az első egéragy, amelyet fagyasztás után sikerült újraéleszteni

Képzelj el egy világot, ahol a mélyfagyasztott, majd felolvasztott agy képes újra működni – mindez idáig ez csupán sci-fi filmekben fordult elő, például A nyolcadik utas: a Halál (Alien) legendás krioalvó kapszulájában...

MA 19:35

A gyémánt trónja meginog: itt a hatszögletű kihívó

Az elmúlt évtizedek legnagyobb anyagtudományi áttöréséről számoltak be kínai kutatók: először sikerült tiszta, úgynevezett hatszögletű gyémántot – szakmai nevén lonsdaleitet – előállítani, amely még a természetes gyémántnál is keményebb és strapabíróbb...

MA 19:23

Az újabb RAM- és CPU-drágulás felveri a laptopárakat

💸 Az elkövetkező hónapokban jelentősen emelkedhetnek a notebookok árai, és ezúttal nem az Apple vagy egy-egy high-end modell a ludas, hanem a memóriák és a processzorok drágulása...

MA 18:02

A valaha észlelt legfényesebb gyors rádiókitörést fedezték fel

Nemrég sikerült megtalálni minden idők legerősebb gyors rádiókitörésének forrását, ami rendkívüli lehetőséget jelent a világegyetem egyik legrejtélyesebb jelenségének tanulmányozására...

MA 17:46

Az egymillió dolláros Bitcoin: álom, vagy hamarosan realitás?

Többek között újabb lendületet kapott a jóslat, mely szerint a bitcoin ára elérheti az 1 millió dollárt – vagyis több mint 366 millió forintot – érménként...

MA 17:34

A Mars rejtett vize: fennmaradhatott ott az élet?

Úgy tűnik, hogy a Mars Gale-kráterében lévő ősi homokdűnék újabb meglepetést tartogatnak a kutatók számára...

MA 17:25

Az otthoni VPN tényleg mindent elrejt? Így ellenőrizheted

A VPN-t sokan az online magánélet védelmének alapvető eszközeként ismerik, de sok felhasználó el sem tudja képzelni, mennyi mindenre érdemes odafigyelni a használatakor...

MA 17:13

Az új internet: ahol a pénz gépről gépre szalad

💻 Tipikus eset, amikor mindenki a következő nagy digitális ugrást várja, de a háttérben már zajlik a forradalom: hamarosan nem emberek, hanem gépi ügynökök bonyolítják le az online fizetések túlnyomó részét...

MA 17:02

Az új Windows 11-hez kiadott gyorsjavítás blokkolja a távoli támadókat

🔒 A Microsoft váratlanul frissítést adott ki a Windows 11 Enterprise gépekre, hogy megszüntessen egy súlyos biztonsági rést...

MA 16:45

Az űrutazás felturbózza a vírusokat: veszélyesebb baktériumirtók jönnek a világűrből

Az űrállomáson végzett kísérlet során különleges harc bontakozott ki az Escherichia coli és a baktériumokat támadó T7 vírus között...

MA 14:01

Az újabb Meta-botrány: közeleg a tömeges leépítés?

A techvilágban most mindenki arról duruzsol, hogy a Metánál – ja, a Facebook anyacégénél – érik egy borzasztó nagy elbocsátási hullám...

MA 13:56

Az iráni háború szorít: lépcsőzés, rövid ujjú ingek, árstop mindenütt

🚨 A hosszan elhúzódó iráni háború megingatta a világ energiapiacát, és számos országot kényszerített rendkívüli megszorító intézkedések bevezetésére...

MA 13:46

Az öt perc alatt feltölthető kínai e-autó letarolja Európát

A BYD a Denza márkán keresztül teljesen új szintre emeli az elektromos autók töltését: áprilistól Európában is elérhető lesz a Denza Z9 GT, amely akár 70%-ra is feltölthető mindössze öt perc alatt...

MA 13:36

Az Amazfit T‑Rex Ultra 2, a mindent túlélő masszív okosóra

🦁 Az Amazfit legújabb, eddigi legdrágább okosóráját, a T-Rex Ultra 2-t idén mutatták be – a gyártó ajánlott fogyasztói ára közel 205 000 forint...

MA 13:23

Az unalom völgye: miért sivár a technológiai főváros építészete?

🏛 A világ három legértékesebb vállalatának központja egy néhány kilométeres körzetben fekszik Kalifornia északi részén...

MA 11:34

Az Oscar-díjas filmek helyett alattomos kártevőbe futhatsz

Tipikus eset, amikor mindenki igyekszik pótolni az Oscar-jelölteket, és eközben egy alattomos vírus vadászik a gyanútlan filmrajongókra...

MA 09:02

Az észvesztő számháború: új csúcsot döntött a pí

Fontos kérdés, mennyire érdemes az ősrégi matematikai rejtély, a pí soha véget nem érő tizedesjegyeit számolgatni, amikor már ott tartunk, hogy egyetlen szerver is képes volt 314 billió (!)..

MA 08:59

Az olcsó Russell Hobbs kávéfőző egy meglepően bosszantó hibát rejt

A Russell Hobbs Everyday Espresso Machine már első ránézésre kiváló választásnak tűnik azok számára, akik szeretnének áttérni a kapszulás főzésről a friss őrlemény használatára...

MA 08:50

Az életet vezérlő fánkfehérje: így szaporodnak a baktériumok

🍩 A sejtosztódás elengedhetetlen minden élőlény számára, de a baktériumokban ezt a folyamatot sokáig egy rejtélyes fehérje szabályozta...

MA 08:37

Az emberiség új nyomozói a Mars légkörének nyomába erednek

🔍 A Mars ma már igencsak eltér attól a bolygótól, ami több milliárd évvel ezelőtt lehetett: egykor bőven volt rajta folyékony víz, vastag légkör és jóval melegebb éghajlat...

MA 08:21

Az első nagy amerikai tengeri szélerőmű végre hálózatra kapcsolt

A Vineyard Wind névre keresztelt, gigantikus tengeri szélerőmű végre elkészült Massachusetts partjainál, és 62 turbina most már 800 megawatt tiszta energiát juttat a hálózatra, ellátva 400 000 otthont...

MA 07:57

A legjobb szórakozás titka: a könyvtár, amit imádni fogsz

A 2026-os szórakozás nagyjából olyan, mint egy kétélű kard: elképesztő, hogy bármikor, bárhonnan elérhetők a legjobb filmek és sorozatok, ráadásul olyan életszerűen, ahogy húsz éve még sci-fi lett volna...

MA 07:44

Az analóg hobbik visszatérnek: nagyi kedvencei újra hódítanak

Amikor Emma MacTaggart még csak 23 éves volt, már feltűnt neki, mennyire ritka lett a szabadideje, főleg, ha azt is figyelembe vesszük, mennyire nehéz volt azt képernyőmentesen eltölteni...

MA 07:36

Az új Windows 11-frissítés betöm egy veszélyes biztonsági rést

🔒 A Microsoft rendkívüli, azonnali (OOB) frissítéssel lépett fel a Windows 11 Enterprise eszközöket érintő súlyos sérülékenység ellen, amelyek a hagyományos Patch Tuesday javítócsomagok helyett ún...

MA 07:29

Az MI-videógenerátor, amit a Disney is kaszált – Hollywood leállítja

Nem hiszem el, de a ByteDance kénytelen volt felfüggeszteni az új Seedance 2...

MA 07:22

Az óceán mélyének titkos fegyverei: szuperdiagnosztikus fehérjék

🐋 Elképesztő ellenállóképességű, eddig rejtett fehérjék kerültek elő izlandi vulkáni tavakból és az Atlanti-óceán fenekén húzódó hidrotermális kürtők mélyéről...

MA 07:15

Az AppsFlyer Web SDK körül kriptolopási botrány robbant

🚨 Az AppsFlyer Web SDK-t egy rövid időre feltörték, és rosszindulatú kódot juttattak a rendszerbe, amellyel kriptovaluták ellopására alkalmas támadást hajtottak végre...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 3/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ForkYa!..

MA 07:08

Az ALS-fehérje lehet a hiányzó láncszem rák és demencia közt

🧠 Egy kulcsfontosságú fehérjéről, amely eddig főként az ALS-hez (amiotrófiás laterálszklerózis) és a demencia egyes formáihoz, például a frontotemporális demenciához kötődött, most kiderült, hogy jóval átfogóbb betegségi folyamatokban játszik szerepet, mint korábban gondolták...