A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 06:58

Az MI-piac átrendeződik: a bérelhető GPU-k könyörtelen túlélési próbája

Az MI-forradalommal robbanásszerűen megnőtt a kereslet a bérelhető GPU-k iránt, mivel sok cég nem tud saját hardvert beszerezni...

MA 06:51

Az összeolvadó csillagpár kihívás elé állítja Einstein elméletét

💫 Nagyjából 4000 fényévnyire egy ritka csillagpárt figyelnek: a ZTF J2130 rendszer két tagja végzetes spirálban forog egymás körül, szinte összeérnek...

MA 06:43

Az atomerőművek újjáélesztésével törne ki az energiasokkból Nagy-Britannia

Nagy-Britanniában robbanásszerűen növekszik az energiaigény az MI és az elektrifikáció terjedése miatt, ezért a kormány gyökeres változtatásokat tervez az atomenergia-szektorban...

MA 06:37

Az első MI-hálaadás: a mesterséges vendég már az asztalnál

A Hálaadás már nemcsak a pulykáról és a családi összejövetelekről szól, egyre határozottabban jelen van a mesterséges intelligencia is...

MA 06:30

Az Amazon drónja elvágta a netkábelt – új vizsgálat indul

🛩 Az Amazon szállítódrónja komoly bajba sodorta a céget Texasban, miután egy baleset során leszakított egy internetkábelt...

MA 06:24

Az emberi sorsok ledöntik a klímafáradtság falát

Amikor Belémben, az Amazonas szívében megrendezték a COP30-at, ismét a világ figyelme a politikai egyezkedésekre és emissziós vállalásokra szegeződött...

MA 06:18

A levesóriás visszavág: szó sincs 3D-nyomtatott húsról

A Campbell’s közleményben hárította azokat a vádakat, amelyek szerint leveseiben 3D-nyomtatott, laboratóriumi vagy biotechnológiai úton előállított húst használ...

MA 06:06

Történelmi események a mai napon (November 26.)

Erős fordulópontok és emlékezetes pillanatok egy napon: Tutankhamon sírjának feltárása, a Sykes–Picot-egyezmény nyilvánosságra hozatala, a Casablanca (Casablanca) premierje és a mumbai merényletek tragédiája sodorta tovább a történelmet...

MA 06:02

Az Alzheimer-kór Achilles-sarkát találták meg

Egy dán kutatócsoport sorsfordító felfedezést tett: megtalálták az Alzheimer-kór egyik rejtett kiváltó okát, amely új utakat nyithat a betegség elleni küzdelemben...

kedd 20:49

Az igazságtalan boldogság: miért védi a rendszer a középosztályt?

Az utóbbi években a világ kormányai egyre jobban aggódnak a növekvő egyenlőtlenség, a társadalmi összetartás gyengülése és az intézményekbe vetett bizalom csökkenése miatt...

kedd 20:33

Az IKEA új, színes Bluetooth-hangszórói még idén megérkeznek

Az IKEA az év végén dobja piacra legújabb Teklan-kollekcióját, amely a svéd dizájner, Tekla Evelina Severin közreműködésével készült...

kedd 20:17

Az AstroLab 37: 44 szintetizátor egyetlen zsebbillentyűzetben

🎵 Az Arturia legújabb fejlesztése, az AstroLab 37, igazi áttörést hoz a színpadi billentyűzetek világában...

kedd 20:01

A ROG Ally tovább bírja – játékprofilokkal spórol az akkun

🔋 A ROG Ally kézikonzol mostantól 40 népszerű játékhoz automatikusan alkalmaz játékprofilokat, így minden játékban optimalizálja a képkockaszámot (FPS) és az energiafogyasztást...

kedd 19:49

Az IBM átveszi az uralmat az MI-piacon?

🤖 Az IBM továbbra is a legellenállóbb vállalatok közé tartozik a technológiában, különösen a mesterséges intelligencia területén...

kedd 19:34

Az életmentő űrakció: a kínai űrhajósok végre hazatérnek

Kína egy váratlan válságot oldott meg azzal, hogy sikeresen elindított egy személyzet nélküli „mentőcsónakot” a Tiangong űrállomáshoz, megmentve a már több mint egy hete hazatérési lehetőség nélkül maradt Sencsou–21 legénységet...

kedd 19:02

Az NHL-csapatok értéke szárnyal – mégis alulárazzák őket?

📊 Gary Bettman, az NHL főbiztosa úgy véli, hogy az észak-amerikai jégkorongcsapatok továbbra is alulértékeltek, annak ellenére is, hogy az átlagos csapatérték már elérte a 2,2 milliárd dollárt (kb...

kedd 18:49

Az online kódformázók sötét oldala: banki és állami adatok kiszivárogtak

🔒 Felmerül a kérdés, hogy mennyire lehetünk biztonságban, ha egyszerű online eszközöket használunk mindennapi fejlesztői munkához...

kedd 18:34

A matematika tényleg kiolvassa az emberek véleményét?

🤔 Miként alakulnak ki, változnak és csapnak át szélsőségekbe az emberek véleményei?..