2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 10:01

A hatalmas Anthropic-baki: kiszivárgott a Claude Code titka

Képzeld el: 500 ezer sornyi kód, majdnem 2 ezer fájl, és mindez csak úgy kikerült egy szimpla reggelen – mintha valaki véletlenül feltenné a titkos naplóját az Insta-sztorijába!..

MA 09:50

Az Anthropicnál véletlenül kikerült a Claude Code forráskódja

Az Anthropic nagy hibát követett el: a nyílt forráskód iránti elköteleződésük ellenére a Claude Code eddig szigorúan zárt forrású volt, ám egy mai frissítés során véletlenül elérhetővé vált a teljes belső programkód...

MA 09:43

Az új WhatsApp-trükk, amivel megszerzik az irányítást a géped fölött

A napokban egyre több olyan WhatsApp-üzenet terjed, amely mögött veszélyes támadássorozat áll...

MA 09:38

A 11 Apple-szlogen, amelyek fél évszázadra pecsétet ütöttek

🖊 Érdemes megvizsgálni, hogy egyetlen vállalat hogyan képes formálni a digitális korszakot – nemcsak eszközeivel, hanem a róluk szóló mondatokkal is...

MA 09:29

A régi Gmail-címedet végre lecserélheted

Első pillantásra úgy tűnt, hogy a Gmail-cím örökre kísér, de hosszú évek várakozása után most már lehetőség van a felhasználónév megváltoztatására...

MA 09:22

Az Aluminium OS kiszivárgott háttérképei: ragyogás, álmok és vagány laptopos újdonságok

Neonzöld, magenta, narancs, és olyan absztrakt cuccok, hogy attól is beindulsz, ha a géped csak az asztalon áll...

MA 09:16

Az amerikai hadsereg célkeresztjében a Hold

🌔 A NASA nagyszabású Hold-programja, az Artemis II új fejezetet nyit az űrutazás történetében...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 09:08

Itt a lehetőség: lecserélheted a ciki Gmail-címedet!

👤 Eljött az idő: 22 év várakozás után a Gmail végre lehetőséget ad arra, hogy megváltoztasd a régóta nyögvenyelős e-mail címedet anélkül, hogy emiatt elveszítenéd a leveleidet, vagy teljesen új fiókot kellene nyitnod...

MA 09:01

A Nagy-Sóstó mélyén rejtőzik az óriási édesvízkincs titka

🌊 Utah állam legendás Nagy-Sóstója csak sósvízi óriásként ismert, de most kiderült, hogy jóval többet rejt: mélyen a tó feneke alatt a friss kutatások szerint hatalmas édesvízkészlet húzódhat...

MA 08:57

Az új Proton Meet: videóhívás, ahol a titok titok marad

🔐 A Proton bemutatta legújabb videokonferencia-platformját, a Meetet, amelyet kifejezetten a magánszféra védelmére fejlesztett ki...

MA 08:50

Az MI célkeresztjében a Bitcoin – közeleg az új kriptóláz

A Google legfrissebb kutatása szerint már egy 500 000 kvantumbittel (qubittel) rendelkező kvantumszámítógép képes lehet feltörni a Bitcoin elliptikus görbékre épülő titkosítását – ehhez korábban jóval nagyobb értéket becsültek a szakértők...

MA 08:43

Az iráni kibertámadások új hulláma tarolja le a közel-keleti önkormányzatokat

💥 Feltételezhetően iráni hackercsoportok százával támadják a közel-keleti önkormányzatok Microsoft 365-fiókjait gyenge jelszavak tömeges próbálgatásával...

MA 08:36

A TikTok lemásolja a Cameót: jönnek a személyes videók

📹 Mostantól elég egyetlen mozdulat, és már kérhetsz is személyre szabott videót a kedvenc TikTok-készítődtől – nem kell többé külön alkalmazásokkal szenvedni...

MA 08:29

Az új Windows 11-frissítés végre leszámol a telepítési hibákkal

💻 Tipikus eset, amikor egy frissítés több gondot okoz, mint amennyit javítana: a Microsoft nemrég kénytelen volt sürgősségi, rendkívüli frissítést kiadni, miután a márciusi opcionális, nem biztonsági Windows 11 előzetes frissítés (KB5079391) telepítése számos felhasználónál kudarcba fulladt...

MA 08:24

Az emberiség visszatér a Holdra: jön az Artemis II.

Évtizedekkel az Apollo–17 után az Artemis II küldetés újra embert juttat a holdi környezetbe, közvetlenül a leendő holdbázis megvalósításának küszöbén...

MA 08:15

Az autóipar lemond róla, a Toyota mégis hisz a hidrogénben

🚗 A japán óriás újra beszáll a hidrogénes játszmába, méghozzá nem is akárkikkel: összeáll a Daimlerrel és a Volvóval, hogy közösen fejlesszék az üzemanyagcellás technológiát...

MA 08:01

A Gmail-címedet mostantól végre megváltoztathatod

A Gmail-felhasználók az Egyesült Államokban mostantól lehetőséget kapnak arra, hogy megváltoztassák az @gmail...

MA 07:57

Az újabb Starlink-fiaskó: szilánkokra tört az űrmadár

🛸 A SpaceX legutóbb egy váratlan Starlink-anomáliával szembesült: a cég elvesztette a kapcsolatot az egyik műholdjával, amelynek következtében a szatellit legalább tucatnyi darabra szakadt a Föld körüli pályán...

MA 07:50

Az új stabilcoin-forradalom: kétbillió dolláros piac 2028-ra?

A stabilcoinok forgalma az elmúlt két évben megduplázódott, ma már ezek az eszközök átlagosan havonta hatszor cserélnek gazdát...

MA 07:43

A Tesla robotaxik néha nem robotok: emberek irányítják távolról

🚗 Érdemes megvizsgálni, hogy a Tesla robotaxijai néha valóban nemcsak maguktól közlekednek: bizonyos esetekben emberi operátorok veszik át a távoli irányítást...

MA 07:36

Az űrviharok ellen így védi a NASA az Artemis II legénységét

🚀 A 2026 tavaszán startoló Artemis II küldetésben négy űrhajós – három amerikai és egy kanadai – tíz napon keresztül utazik majd a világ legerősebb rakétájával a Föld körüli pályán túlra, egészen a Hold közelébe...

MA 07:29

A Google Fotók lecsap: vége a véletlen szerkesztéseknek

📷 Az utóbbi években a Google Fotók folyamatosan átalakult, és most ismét változás jön: eltűnnek az érintős, körberajzolós és firkálós gyorsparancsok az androidos alkalmazásban...

MA 07:22

A laptopok ára elszállt: mi áll a drágulás mögött?

Most őszintén, könyörgöm, észrevetted már, hogy az elektronikai kütyük ára valahogy csak kúszik felfelé, miközben az újak sem feltétlenül jobbak a régieknél?..

MA 07:08

Az okosszemüveg-lázba most a Nothing is berobban

👓 Az utóbbi években a techvilág szinte felrobbant az okosszemüvegek trendjétől, főleg mióta a Meta letette az asztalra az első saját készülékét...

MA 06:58

Az élet trükkje vagy tévedés? A kvantumfurcsaság diadala

Kevés tudományterület tűnik annyira felfoghatatlannak, mint a kvantummechanika. Különösen, ha hozzávesszük az információelmélet összetett matematikáját, amely a modern számítógépek fejlődését is megalapozza...

MA 06:50

A nagy Bitcoin-beszálló még előttünk van

A Bitcoin árfolyama három éve nem látott közelségbe került a klasszikus vételi zónához, de a piaci adatok szerint ez még nem az a pont, ahol a nagy vevők általában megjelennek...

MA 06:43

A számok hazudnak? Simpson-paradoxon és a félrevezető statisztikák

📈 Felmerül a kérdés, hogy mennyire bízhatunk a statisztikákban, főleg akkor, ha azok elsőre teljesen egyértelmű különbségekre mutatnak rá...

MA 06:36

Az Ollama új szintre emeli a Mac-ek MI-teljesítményét

🚀 Fontos kérdés, hogy mennyit fejlődhetnek a helyi nagynyelvi modellek futtatásának sebessége Apple gépeken – mostantól ugyanis jelentős előrelépés várható...