2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 10:49

Az internet új rekordja: villámgyors letöltés hétköznapi optikai kábelen

Jelentős áttörés született az adatátviteli sebességek terén: kutatók 430 000 Gbps (azaz 430 Tbps) sebességet értek el hagyományos optikai szálas kábellel, amellyel egy 80 GB méretű játék, például a Csatatér 6 (Battlefield 6) egyetlen ezredmásodperc alatt letölthető lenne...

MA 10:41

Az ezüst hozta el a szilárdtest-akkumulátorok nagy áttörését

Többek között egy atomosan vékony ezüstréteg lehet a megoldás, amely áttörést hozhat a régóta várt, biztonságosabb, nagyobb energiasűrűségű és gyorsabb töltésű szilárdtest-akkumulátorok fejlesztésében...

MA 10:33

A Hyperliquid tarol: a kriptotőzsdék új királya

💰 A decentralizált határidős piacokon egyre látványosabban tör előre a Hyperliquid, miközben vetélytársai, az olyan platformok, mint az Aster és a Lighter, egyre inkább lemaradnak...

MA 10:25

Az új Windows-frissítés után nem áll le a gép? Itt a vészjavítás!

⚠ Ha az elmúlt napokban nem tudtad leállítani a Windows 11-es géped, nem te vagy az egyetlen: a januári biztonsági frissítés után több felhasználónál csak újraindult vagy alvó módba lépett a számítógép, hiába próbálták kikapcsolni...

MA 10:18

Az MI nem ellenség, az adatok diktálják a zene jövőjét

Az utóbbi években a zeneiparban óriási átalakulás zajlik: az MI nemcsak jelen van, hanem máris teljesen átrendezi a szabályokat...

MA 09:58

A mesterséges intelligencia elszabadult: aranykor vagy káosz a zenében?

Az elmúlt évek egyik legbeszédesebb példája Bad Bunny sikere: amikor az NFL és az Apple Music bejelentette, hogy ő lesz a 2026-os Super Bowl félidei show főfellépője, sokakat meglepett...

MA 09:49

A chilei rémálom folytatódik: lángtenger, káosz, tömeges kitelepítés

Dél-Chile tüzei ismét lesújtottak: már legalább 15 halálos áldozatot követelnek az elszabadult erdőtüzek, és több mint 50 ezren kényszerültek elhagyni otthonukat...

MA 09:41

Az öntudatos MI csábító, de veszélyes mítosz

A tudatosság, mint számítás? A tudatos MI ötlete abból a feltevésből indul ki, hogy maga a tudatosság is puszta számítási folyamat eredménye...

MA 09:33

A közösségi trón új ura: a Threads letaszította az X-et mobilon

👑 Az utóbbi hónapokban a Threads, a Meta új közösségi alkalmazása egyre több felhasználót hódított meg, és már lenyomta Elon Musk X-ét (korábban Twitter) a napi aktív mobilhasználók számában...

MA 09:18

Az USA–Tajvan chipmegállapodása: marad a szilíciumpajzs?

🛠 Tajvan még jó ideig megőrizné a világ csúcstechnológiájú chipgyártásának otthonát – annak ellenére, hogy Washington komoly lépéseket tesz azért, hogy a sziget legfejlettebb félvezetőgyártó kapacitásának egy részét az Egyesült Államokba költöztesse...

MA 09:10

Az emberi szem titkából született fototranzisztor forradalmasítja a gépi látást

A Kínai Tudományos Akadémia Fémkutató Intézetének tudósai úttörő érzékelőt fejlesztettek, amely az emberi szemhez hasonlóan alkalmazkodóképes, és extrém érzékenységgel képes alacsony kontrasztú célpontokat észlelni...

MA 09:01

Az amerikai diplomások előnye elveszett: nem jutnak gyorsabban álláshoz

Az Egyesült Államokban évtizedekig a főiskolai diploma jelentette a gyorsabb elhelyezkedés kulcsát, de ennek most vége szakadhat...

MA 08:49

Megint gond van a Windows-frissítéssel? Itt a sürgősségi javítás

A januári biztonsági frissítések után számos Windows 10 és 11, valamint Windows Server gép szorult sürgősségi, úgynevezett OOB (out-of-band) javításra...

MA 08:42

Az új szuperszója átírja a tejipar szabályait

Dél-Michiganben, a Preston család tejgazdaságának 160 hektáros szójaföldje első ránézésre teljesen átlagos...

MA 08:34

Az MI nem egy lufi, hanem egy egész lufiparádé.

Érdemes megvizsgálni, hogy valóban csak egyetlen MI-lufiról beszélhetünk-e, vagy inkább több, egymással összefonódó lufi fúvódik fel egyszerre a technológiai piacokon...

MA 08:26

A Tylenol igazi veszélye nem az autizmus

Az acetaminofen – ez a népszerű és könnyen elérhető fájdalom- és lázcsillapító, amely a Tylenol és számtalan nátha- és influenzaszer fő hatóanyaga – valójában jóval nagyobb kockázatot rejt magában, mint amit a közösségi médiában terjedő, autizmussal kapcsolatos elméletek sugallnak...

MA 08:18

Az emberi génhiba csodafegyverré válhat: amikor két rossz gén jót tesz

Néha a genetika világában két negatív génváltozat együtt épphogy jótékony hatást fejt ki...

MA 07:57

Az űrből érkező vírusok legyűrhetik a makacs baktériumokat

A baktériumok és az őket fertőző vírusok, azaz a bakteriofágok folyamatos evolúciós harcot vívnak egymással...

MA 07:50

A pénztárcabarát Roku-projektor, ami otthonra varázsolja a mozit

🎥 A házimozi-projektorok legnagyobb kihívása még mindig az ár. Erre igyekszik megoldást nyújtani az Aurzen EAZZE D1R, amely kedvező áron és egyszerű kezelhetőséggel teszi lehetővé, hogy otthon is gyakran tarts moziestéket – mindenféle speciális helyiség vagy bonyolult technika beszerzése nélkül...