2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 21:56

Az AT&T OneConnect: mit tud, mennyibe kerül, megéri?

Az okoseszközök és az otthoni internet összefonódása egyre fontosabbá válik, de gyakran nehézkes lehet egyszerű, átlátható megoldást találni...

MA 21:45

Az Amazon sarcol: 3,5%-os logisztikai hadiadó sújtja az eladókat

💸 Április végétől minden magyar kis- és nagykirály, aki az Amazonon árul, vadonatúj, 3,5%-os üzemanyag- és logisztikai felárral találkozik...

MA 21:12

A Solana veszélyben? Közeleg a kvantumfenyegetés

⚠ A blokklánc világában évek óta a gyorsaság, az alacsony díjak és a méretezhetőség számítanak a legvonzóbb szempontoknak...

MA 20:56

Az Artemis II már közelebb a Holdhoz, mint a Földhöz

Három nappal a start után egészen lenyűgöző helyzetbe került az Artemis II legénysége: jelenleg több mint 257 ezer kilométerre járnak a Földtől, és kevesebb mint 193 ezer kilométer választja el őket a Holdtól...

MA 20:45

A nagy pénz sem menti meg a bitcoin piacát

A bitcoin történetének egyik legsajátosabb szakaszához érkezett. A kriptodeviza árfolyama hónapok óta sávban mozog, miközben öt, egymástól független adatforrás is ugyanazt mutatja: a kereslet szinte észrevétlenül olvad el...

MA 20:12

A hibrid környezetek új réme: az eszközkódos adathalászat

🔏 A digitális világban robbanásszerűen megnőtt az eszközkódos adathalász-támadások száma, ráadásul új, könnyen használható csalóeszközök is terjednek a neten...

MA 19:56

Az egekben az üzemanyagár: 3 pofonegyszerű spórolási trükk

Az idei hosszú húsvéti hétvégén sokan indulnak hosszabb autós utakra, akár családlátogatás, akár kikapcsolódás céljából...

MA 19:45

A LinkedIn titkos böngészőkutatásának rejtett igazsága

🔍 A Microsoft tulajdonában lévő LinkedIn titokban JavaScript-kódokat szúr be a weboldalára látogatók böngészőibe, és így több mint 6 000 Chrome-bővítményt derít fel, valamint adatokat gyűjt a felhasználók eszközeiről...

MA 19:24

Az ősi bölcsesség és a nyugati tudomány váratlan szövetsége

Érdekes felvetés, hogy egyre több tudományos kutatásban fonódik össze az ősi, bennszülött tudás és a modern nyugati tudomány...

MA 18:56

Az űripart felrázza Musk: kötelező Grok-előfizetés a bankoknak

Elon Musk új feltételt szabott azoknak a pénzintézeteknek, valamint jogi és könyvvizsgáló cégeknek, amelyek részt szeretnének venni a SpaceX tőzsdére lépésében: kötelezően elő kell fizetniük a Grok MI-szolgáltatásra, a SpaceX-hez tartozó chatbotra...

MA 18:45

Az MXene-forradalom: 160-szoros vezetőképesség, hibátlan atomrend

Az MXene-anyagok gyártásában vadonatúj áttörés született. A kutatók eddig példátlan tisztasággal és pontossággal képesek előállítani ezt az ultravékony, korszerű anyagot, amely a jövő technológiáinak egyik legfontosabb alapja lehet...

MA 18:35

Az iráni háború ára mindenkit sújt: elszállnak az árak

Például amikor egy vállalkozás vezetője azon gondolkodik, hogyan tudna árat emelni, de fél, hogy ezzel elveszíti a vevőit, az már nem csupán üzleti kihívás, hanem az amerikai gazdaság szélesebb problémájának a tünete...

MA 16:34

Az újabb csapda: ráfázhatnak a Waze-lázadók Coloradóban

Colorado most aztán belehúzott: az új átlagsebesség-mérő kamerarendszerrel igazi rémálom lett a gyorshajtóknak, akár a Waze-t, akár a Radarbotot nyomkodod...

MA 16:13

Az Apple MI-lemaradása: van még visszaút?

Tipikus eset, amikor egy óriásvállalat, amely hosszú évekig uralta az iparágát, ma kényszerpályán mozog...

MA 16:02

Az allergiaválság: a gének műve, vagy a környezet bűne?

🤧 A különféle allergiákkal világszerte egyre több ember kénytelen együtt élni. Az Egyesült Államok lakosságának több mint 30%-át érinti valamilyen allergiás tünet, és ez a szám folyamatosan növekszik...

MA 15:45

Az Apple váratlan lépése: most tényleg muszáj frissítened

Egy idő után minden eszköz elavul, de most az Apple egy ritka lépésre szánta el magát: olyan iPhone-okra is kiadott frissítést, amelyek már nem támogatják a legújabb, iOS 26-os rendszert...

MA 15:34

Az AI betör a könyvpiacra: a HarperCollins a YouTube-on hódít

A HarperCollins menő, többéves együttműködésbe vágott bele a Toonstar nevű, AI-vezérelt animációs stúdióval, hogy saját YouTube-sorozatokat gyártsanak HarperCollins-könyvek alapján...

MA 15:23

Az MI végre kilép a laborból a valóságba?

🤖 A digitális térben már szinte magától értetődő, hogy minden személyes adatunk ismert: az arcfelismerés, az automatizált fizetés, az ajánlások mind gördülékennyé tették az online élményt...

MA 14:57

A Sivga Robin SV021 Pro: lenyűgöző megjelenés, vegyes hangzás

Amikor az ember először kézbe veszi a Sivga Robin SV021 Pro fejhallgatót, rögtön feltűnik a különleges, fából készült dizájn és a kifejezetten kényelmes viselet...

MA 14:34

Az áttörés: elkészült a csikló ideghálózatának első részletes térképe

Erre utal többek között az, hogy tudósok először alkottak teljes, nagy felbontású idegtérképet a csiklóról, amely az emberi test egyik legkevésbé kutatott szerve...

MA 14:22

Az űrhajósok reggelije: tortillák, kávé és jó sok csípős szósz

🚀 A NASA Artemis II küldetése során négy asztronauta 10 napos utazásra indul a Hold körül – és egy meglepően gazdag menü is elkíséri őket...

MA 14:01

A befektetési óriás Schwab belép a bitcoin- és etherkereskedelembe

A Charles Schwab, amely közel 12 billió dollár (kb. 4 260 000 milliárd forint) ügyfélvagyont kezel, 2026 első felében bevezeti a valós idejű bitcoin- és etherkereskedést...

MA 13:34

Az Apple TV és az Arcade áprilisi újdonságai: lesz itt minden!

🎬 Áprilisban ismét frissül az Apple TV és az Apple Arcade kínálata, számos izgalmas új sorozattal és játékkal, amelyek minden korosztály számára tartogatnak meglepetéseket...

MA 13:12

A lángtenger rázúdul Dél-Kaliforniára: menekülés az orkánban

Riverside környékén dühöng a Springs Fire tűzvész, amelyet a pénteki, rendkívül erős szél csak tovább fokozott...

MA 12:56

A Nothing Phone 4a Pro: stílus és teljesítmény, verhetetlen ár

📱 A Nothing Phone 4a Pro végre elérhető hivatalosan az Egyesült Államokban, és már első ránézésre is igazi különcnek számít...

MA 12:45

Az Anthropic kitiltja a külső ügynököket: búcsú a korlátlan Claude-tól

Az Anthropic komoly lépést tett: április 4-től radikálisan megváltoztatja a Claude MI-előfizetések felhasználásának feltételeit...

MA 12:33

Az emberiség új határa: az Artemis II 160 ezer kilométeren túl

Felrobbant az izgalom a NASA háza táján, amikor az Artemis II asztronautái végre elhagyták a Föld körüli pályát!..

MA 12:02

A pénz sem véd: az ingatlanpiac a szupergazdagokat is sújtja

💰 Az elmúlt években sorra kerülnek napvilágra azok a hírek, amelyek szerint a hírességek és milliárdosok jelentős veszteségekkel, elsőre hihetetlennek tűnő áron kénytelenek megválni luxusingatlanaiktól...

MA 11:45

Az OpenAI betör a médiapiacra: hollywoodi talkshow-kat vásárolna

Az OpenAI az utóbbi időben igyekezett leszűkíteni a fókuszát, a mellékvágányok helyett ismét a vállalati MI fejlesztésére összpontosítva...