A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 07:37

Az evolúció visszapörgetve – a válasz megdöbbentő

👀 Annak vizsgálatára készült a kutatás, hogy miként formálja az evolúciót a folyamatosan változó környezet és a változások sorrendje...

MA 07:29

Az űrsiklóbotrány újabb csavarja: elmarad a nagy költöztetés?

A NASA új igazgatója, Jared Isaacman váratlanul jelezte, hogy a legendás *Discovery* űrsikló sorsa mégsem olyan biztos, mint azt sokan hitték...

MA 07:23

A hangdiktálás forradalma: 2025 legjobb MI-alkalmazásai

Tipikus eset ez, amikor régi technológiák hirtelen kapnak új erőre: a diktálóalkalmazások hosszú ideig megbízhatatlanságukról és lassúságukról voltak híresek...

MA 07:16

A yellowstone-i farkasok visszatértek – és ökológiai csodát tettek?

🐯 Érdekes felvetés, hogy a 90-es években a Yellowstone Nemzeti Parkba visszatelepített szürke farkasok valóban katalizáltak-e látványos ökológiai változást, vagy a történet inkább túlzó mítosz, mint bizonyított tudományos tény...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/31

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     WhoSampled (iPhone/iPad)A WhoSampled egy olyan alkalmazás, amely segít felfedezni, hogy kedvenc zenéidben milyen mintákat (sample-öket), feldolgozásokat (covereket) vagy remixeket használtak fel...

MA 07:03

A neandervölgyiek rejtélyei: tíz döbbenetes felfedezés 2025-ből

A neandervölgyiek, ősi rokonaink, mindig is lenyűgözték a tudósokat. Noha egykor furcsa külsejük miatt majomszerű lényeknek tartották őket, az utóbbi években egyre több bizonyíték támasztja alá, hogy valójában emberek voltak, sőt, keveredtek is a mai emberrel...

MA 06:57

Az új, zöld palládium-visszanyerés forradalmi áttörést hoz

A palládium számos iparág, sőt, akár a mindennapi élet eszközeiben is nélkülözhetetlen: ott van okostelefonokban, a félvezetőgyártásban és a hidrogénüzemanyag-cellákban is...

MA 06:52

Az új szerek végre áttörést hoznak az opioidfüggőség kezelésében?

Az opioid-függőség világszerte komoly problémát jelent, de most új típusú gyógyszerek és terápiák érkeznek, amelyek akár alapjaiban változtathatják meg a kezelési lehetőségeket...

MA 06:43

A kibervédők átálltak a sötét oldalra: BlackCat-botrány

Két egykori amerikai kibervédelmi szakértő, Ryan Clifford Goldberg (33, Georgia) és Kevin Tyler Martin (28, Texas) elismerték, hogy BlackCat (ALPHV) zsarolóvírus-támadásokat hajtottak végre több amerikai vállalat ellen 2023-ban...

MA 06:37

Itt a forradalom: jönnek az önürítő robotporszívók

Már egy ideje tart a nagy márkák harca az automata ürítő dokkok elterjesztéséért...

MA 06:31

Az összetorlódó viharfelhők elszabadítják az özönvizet

Az elmúlt években a klímatudósok egyre nagyobb aggodalommal figyelnek fel egy kevéssé értett, ám jelentős légköri jelenségre: a felhők szokatlan módon összecsapzódnak, és ez a folyamat az eddiginél is hevesebb viharokat, végzetes áradásokat okoz világszerte...

MA 06:23

Az ultrafeldolgozott ételek tényleg függővé tesznek?

Érdekes felvetés, hogy a modern élelmiszeripar csúcstermékei, mint a fánk, a pizza vagy éppen a chips valóban képesek-e olyan függőséget kialakítani, mint a cigaretta, az alkohol vagy akár a kokain...

MA 06:16

Az MI újabb kudarca: Jön végre a használható mobilos mesterséges intelligencia?

A jelenlegi okostelefonos MI-funkciók szinte használhatatlanok. A többségük pusztán feltűnő díszlet, amely inkább rontja, mint javítja a készülékek élményét...

MA 06:09

A túlélési ösztön csapdája: miért menetelnek a homárok a halálba?

🦀 A homárokat sokan hatalmas ollóikról ismerik, ám létezik egy külön águk, a tüskés homárok, amelyeknek nincsenek ilyen védelmi eszközeik...

MA 06:05

Történelmi események a mai napon (December 31.)

Visszatekintünk az év utolsó napjára: birodalmak sorsa dőlt el, új gazdasági korszak indult, és a világ egyik ikonikus felhőkarcolója is megnyílt...

MA 06:01

A GameSir Swift Drive: minikormány a kontrolleren, turbózott irányítással

A GameSir ismét valami szokatlannal rukkolt elő a játékvezérlők világában: a Swift Drive kontroller közepén egy apró, erő-visszacsatolásos kormány kapott helyet...

kedd 20:17

A Meta felvásárolta Ázsia MI-csodáját

A Meta több mint 730 milliárd forintért (2 milliárd dollárért) felvásárolta a Manus nevű MI-startupot, amely Kína egyik legerősebb MI-ökoszisztémájából nőtt ki...

kedd 20:03

A 2025-ös év öt legbizarrabb, legijesztőbb orvosi esete

Hihetetlen, de mégis igaz, hogy minden év tartogat olyan orvosi eseteket, amelyek egyszerre rémisztőek és lenyűgözőek...

kedd 19:49

A Samsung nagyot bukik minden eladott Galaxy Z TriFoldon

💸 A Samsung hajlítható kijelzős újdonsága, a Galaxy Z TriFold, nemcsak technológiai áttörésével, hanem elképesztően vékony kialakításával hívja fel magára a figyelmet...