A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 15:19

Az univerzum közelről: így látod részletesen a távoli csillagokat

Érdemes megvizsgálni, hogy a Nap és az éjszakai égbolt csillagai között mi a jelentős különbség...

MA 15:01

A betegségek rejtett mozgatórugója: mitokondriális DNS-károsodás

💡 A mitokondriumokban rejtve maradt DNS-károsodás új magyarázatot adhat arra, hogyan érzékeli és kezeli a szervezet a stresszt, és miért alakulnak ki komolyabb betegségek, például a rák és a diabétesz...

MA 14:18

Az idei Black Friday aranybánya lehet a csalóknak

A mesterséges intelligencia bevásárlóasszisztensek idén először forradalmasítják a Black Friday-t: egyre többen bízzák MI-re, hogy termékeket találjanak, ajánlatokat hasonlítsanak össze, személyre szabott ajánlásokat kapjanak, vagy akár automatikusan megvásárolják a kinézett árut – mindezt anélkül, hogy sokat kattintanának vagy keresgélnének...

MA 14:01

Az indiai gazdaság szárnyal, még a vámtarifák árnyékában is

Az indiai gazdaság várakozáson felül teljesített: éves szinten 8,2%-kal nőtt a szeptember végével zárult negyedévben...

MA 13:50

A OnePlus 15 végre meghódítja Amerikát – nem véletlen az öt csillag

A OnePlus 15 amerikai megjelenése előtt mára minden akadály elhárult, miután a készüléket az USA Szövetségi Kommunikációs Bizottsága (FCC) is jóváhagyta...

MA 13:17

Az orosz űrközpont károkat szenvedett a közös orosz–amerikai kilövés után

🚀 A kazahsztáni Bajkonur űrközpont indítóállása megsérült, miután egy közös orosz–amerikai küldetés sikeresen elstartolt csütörtök hajnalban...

MA 12:49

Az autóipart is felrázta az óriási Nexperia-botrány

🚗 A holland Nexperia chipgyártónál eldurvult a helyzet: a cég nyílt levélben szólította fel kínai leányvállalatát, hogy sürgősen állítsa helyre az ellátási lánc működését...

MA 12:34

Az amerikai tőzsdei reform zsákutcába jut?

📈 Az elmúlt években látványosan megnőtt a lakossági befektetők aktivitása, köszönhetően a COVID utáni tőzsdeőrületnek...

MA 12:18

Az afrikai erdők már szénforrások, nem szénnyelők

🌳 Afrika erdőségei, amelyek korábban szövetségesek voltak a klímaváltozás elleni küzdelemben, most több szenet bocsátanak ki, mint amennyit elnyelnek...

MA 12:02

Az ősi Kína rejtett szomszédai: csirkegyilkos tigrisek és portyázó macskák

Több mint 3500 évig éltek együtt emberek és leopárdmacskák az ókori Kínában, jóval azelőtt, hogy a házimacska megjelent volna a területen...

MA 11:50

Az okosóra, aminek tényleg örülsz – fekete pénteki ajándékválasztó

A karácsonyi vagy fekete pénteki ajándékvásárlás egyik slágere kétségkívül az okosóra: személyes, hasznos, és néha még menő is...

MA 11:33

A macskák hihetetlen útja a vadontól a kanapéig

Felmerül a kérdés, hogyan vált a macska a világ kanapéinak igazi urává, holott évezredekkel ezelőtt még a vadonban éltek...

MA 11:17

Leállt a világ egyik legnagyobb tőzsdéje hűtési hiba miatt

Péntek hajnalban teljesen megállt a kereskedés a chicagói Chicago Mercantile Exchange-en, miután az egyik adatközpontban hűtési probléma lépett fel...

MA 11:02

A CBD tényleg megszelídíti az agresszív kutyákat?

🐶 Felmerül a kérdés, hogy vajon a CBD-tartalmú táplálékkiegészítők nemcsak az emberek, hanem a kutyák viselkedésére is hatással lehetnek-e...

MA 10:58

Az új sportturizmus: a milleniálok mindent a sportélményért

Tipikus eset, amikor egy új hóbort életformává válik: Vince Nguyen, 39 éves vietnámi vállalkozó, havonta többször átrepüli Ázsiát vagy Észak-Amerikát egy jó pickleball-meccsért...

MA 10:52

Az utolsó esély: beindulhat az európai ritkaföldfém-forradalom

Az Európai Unió hosszú évek halogatása után végre minden eddiginél elszántabban rugaszkodik neki annak, hogy saját kezébe vegye a kritikus nyersanyagok ellátását...

MA 10:44

A mélytengeri fegyverkezés: eljött a robot-tengeralattjárók kora

A dróntechnológia forradalma nemcsak a levegőben, hanem az óceánok mélyén is gyökeresen átalakítja a hadviselést...

MA 10:36

Az Upbit felvásárlása után azonnal 44,5 milliárdot loptak a Navertől

🔒 A koreai internetszolgáltató óriás, a Naver a héten megvásárolta a Dunamu Corp...