A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 08:03

Az OpenAI nagy dobása: itt a színesebb, beszédesebb ChatGPT

Az OpenAI bemutatta a GPT-5.1-et, valamint a ChatGPT-ben új és átnevezett személyiségopciókat is bevezetett...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 10:52

A kilenc startup, amely felforgatja a segítő technológiák világát

A Sydney-i Városháza adott otthont idén a 2025-ös Disability Tech Summitnek, ahol először mutatkozhattak be Ausztráliában a világ legizgalmasabb fogyatékosságtechnológiai fejlesztései...

MA 10:41

Az IEA szerint évtizedekig tart a növekvő olaj- és gázéhség

Az olaj- és gázfogyasztás 2030 után is növekedni fog világszerte – ezt jósolja a Nemzetközi Energiaügynökség (IEA) legújabb jelentése, amely gyökeresen szakít saját korábbi előrejelzéseivel...

MA 10:26

Végre egyszerű a jelszó nélküli belépés az új Windows 11-gyel

🔐 A Microsoft bejelentette, hogy a Windows 11 mostantól natívan támogatja a harmadik féltől származó jelszómentes bejelentkezési megoldásokat, elsőként az 1Password és a Bitwarden alkalmazásokat...

MA 10:17

Az új macOS-szel a kijelződ lesz a stúdiófényed

💡 A soron következő macOS-frissítés egy váratlan, de annál praktikusabb újítással érkezik: a képernyődet ringlightként, azaz videóhíváshoz ideális megvilágítást adó fényforrásként használhatod...

MA 10:03

Az OpenAI új húzása: pengeélen táncolnak a ChatGPT-személyiségek

👾 Szerdán az OpenAI bemutatta a GPT-5.1 Instant és a GPT-5.1 Thinking modelleket, amelyek mostantól elérhetők a ChatGPT-ben...

MA 09:57

A TP-Link új mini routere: apró erőmű, falja az adatot

Az utazós routerek között nagy a választék, ezért a különbségek feltérképezéséhez több modellt is kipróbáltunk...

MA 09:50

Az e-hulladék ára: tudatos fogyasztót neveljünk a gyerekekből

♻ A digitális forradalom világszerte átformálja mindennapjainkat, hiszen körülöttünk folyamatosan jelen vannak az okostelefonok, okosórák, háztartási gépek és autók...

MA 09:41

Az új WhatsApp Windows 11-en rémálom: csigalassú, megeszi a memóriát

A Meta drasztikusan visszalépett a WhatsApp Windows 11-es változatánál: a korábbi natív alkalmazás helyett mostantól csak egy WebView2-konténerben futó webes felületet kapunk...

MA 09:33

Az MI berobbant a slágerlistákra: countryslágert írt a gép

Egy mesterséges intelligencia által generált countrydal, a Breaking Rust nevű előadótól, az utóbbi hetekben a Billboard Country Digital Song Sales slágerlistájának élére ugrott...

MA 09:25

Az MI szerint Elon Musk a világ legműveltebb olvasója lett

Joyce Carol Oates, a híres írónő, nemrég kétségbe vonta, hogy Elon Musk valaha is olvasna könyveket, vagy élvezne bármi emberit...

MA 09:17

A Visa újabb nagy dobása: azonnali stabilcoin-kifizetések

A Visa egyre intenzívebben közelíti egymáshoz a blokkláncot és a globális fizetési hálózatát...

MA 09:10

Az okostévé, amely végre beszélget veled

A Samsung legújabb okostévéi már nem csupán film- vagy sorozatnézésre szolgálnak: a Vision MI Companion nevű újdonság egy igazi, beszélgető otthoni asszisztenssé változtatja a képernyőt...

MA 09:02

Az edzés agyserkentő ereje vérrel is átadható

💪 Az edzés nemcsak testünket, hanem agyunkat is erősíti. Kutatók most kimutatták, pontosan milyen molekuláris üzenetek teremtik meg ezt a kapcsolatot, sőt, azt is, hogy ezek a pozitív hatások egy aktív egérről egy lustább társára is átválthatók — akár egyetlen injekcióval...

MA 08:59

Az MI-ből ügynök lett: forrong a Windows 11 tábora

🚀 A Windows jövője új szakaszba lép, ahogy a Microsoft vezetői hangsúlyozzák: céljuk, hogy az operációs rendszerből egy úgynevezett „ügynökjellegű” platform (agentic OS) váljon, mely a készülékeket, a felhőt és az MI-t összekapcsolva nyújt okosabb, biztonságosabb munkakörnyezetet bárhol, bármikor...

MA 08:50

Az űridőjárás keresztülhúzta a New Glenn indítását

Jeff Bezos nagy dobását nem a földi problémák, hanem a Nap állította meg: a Blue Origin New Glenn rakétája ismét a földön marad, Florida partjainál, miután a Földhöz közeledő, szupererős napszél óvatosságra intette a NASA-t...

MA 08:40

Az orosz MI-robot díszbemutatója csúfos kudarccal végződött

Oroszország első emberformájú MI-robotját, Aldolt nagy csinnadrattával mutatták be egy moszkvai technológiai rendezvényen...

MA 08:33

A láthatatlan otthoni méreg megháromszorozza a májbetegség kockázatát

🤖 Egy most megjelent kutatás szerint egy hétköznapi háztartási vegyszer, a perklóretilén (PCE) háromszorosára növelheti a súlyos májkárosodás kockázatát – még akkor is, ha valaki nem iszik alkoholt, nem elhízott, nem cukorbeteg, és nem szenved hepatitiszben...