2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 12:01

A cégednek nem ad hoc MI-trükkök kellenek – íme, miért

A legtöbb vállalat manapság egyszerűen csak rá akarja húzni a mesterséges intelligenciát egy olyan működési modellre, amelyet még a múlt század stabil, kiszámítható világára szabtak...

MA 11:56

Az MI és a blokklánc Ázsiában olvad össze, megelőzve a Nyugatot

🧾 Ami kezdetben csak kriptovaluta-boomként indult, mára egy sokkal szélesebb technológiai összefonódás jeleit mutatja...

MA 11:02

Az űripar királynője, papírfecnivel a cipőjében

Senki sem várta volna, hogy egy amerikai nő, akit gyerekként untatott az Apollo–11 holdraszállása, egyszer egy több mint 650 milliárd forintot érő vállalat egyik arca lesz – és története még ma is elképesztően inspiráló...

MA 10:56

Az XPENG önvezető forradalmának kulcsa az MI

🚗 A kínai XPENG új fejezetet nyit az önvezető járművek világában. A cég szerint a legújabb fejlesztésű VLA 2...

MA 10:45

Az új Windows-frissítés hat appot turbóz, a Photos vízjelez Copilot-képeken, alapból kikapcsolva

Erre utal többek között az, hogy a Microsoft hat alapvető Windows-alkalmazást fejlesztett tovább egy átfogó frissítéssel: a Photos, Paint, Calculator, Clock, Media Player, valamint a Voice Recorder újdonságokat kapott...

MA 10:37

A 2026-os vb-utazóknak fontos: legális a VPN az USA-ban, Kanadában, Mexikóban?

A három országon átívelő 2026-os labdarúgó-világbajnokságra több millió szurkoló készül, akik az USA, Kanada és Mexikó városai között utaznak majd...

MA 10:28

Az oxfordi fizikusok új szintre emelték Schrödinger macskáját

Az Oxfordi Egyetem kutatói egy teljesen újfajta kvantumszuperpozíciót hoztak létre, amely a híres Schrödinger-macska gondolatkísérletnél is érdekesebb eredményeket mutat...

MA 10:19

Az Anthropic leállította a Fable 5 és a Mythos 5 hozzáférését

🚫 Hétvégén váratlan fordulat történt: hirtelen megszűnt a hozzáférés a Fable 5 és a Mythos 5 MI-modellekhez...

MA 09:55

A tudósok áttörték a CO2-gátat, megháromszorozzák a metanolhozamot

A szén-dioxid újrahasznosítása metanollá hosszú ideje a vegyipar egyik nagy ígérete, mégis makacs akadályokba ütközött a folyamat tökéletesítése során...

MA 09:45

A krémesebb, finomabb fehérjeturmixok titka végre napvilágra került

Az új tudományos fejlesztéseknek köszönhetően végre olyan fehérjeturmixok kerülhetnek az asztalodra, amelyek nemcsak egészségesek, hanem ízre és állagra is jóval kellemesebbek...

MA 09:37

A mesterséges intelligencia csak kód – és nem prompttal okosítható

A Java-fejlesztők körében népszerű jqwik egy hasznos tesztelési eszköz, amely lehetővé teszi a Java-alkalmazások alapos és automatikus vizsgálatát...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 6/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Inkflow Plus Visual Notebook (iPhone/iPad)Az Inkflow egy vizuális gondolkodást támogató alkalmazás...

MA 08:46

Az eddigi legdrágább Super Mario-játék: 1,1 milliárdot fizettek érte

Érdemes megvizsgálni, miért fizet valaki 3 millió dollárt (nagyjából 1,1 milliárd forintot) egyetlen videojátékért: egy ritka, bontatlan Super Mario testvérek (Super Mario Bros.)..

MA 08:36

A prediabétesz visszafordítása felére csökkentheti a halálos szívkockázatot

A legújabb kutatás szerint a prediabéteszből – vagyis a cukorbetegséget megelőző állapotból – visszaforduló embereknél jelentősen csökken a szív- és érrendszeri halálozás esélye...

MA 08:28

Az Igazság Napja bemutatója: Spielberg szerint jártak már itt az idegenek

Steven Spielberg új filmjével, Az Igazság Napjával (Disclosure Day) nemcsak a mozinézőket, de az idegen életben hívők táborát is felvillanyozza...

MA 08:18

A mézelő méhek saját légi sávokat követnek hihetetlen pontossággal

🐝 A méhek lenyűgöző repülési pontossága sokkal fejlettebb, mint ahogyan azt eddig gondolták...

MA 07:55

Az FBI megbénítja a milliónyi URL-lel működő, MI-alapú adathalász-hálózatot

🕵 Egy összehangolt akcióban az FBI, a Google és a Black Lotus Labs közösen számolták fel a hatalmas kínai Outsider Enterprise adathalász-hálózatot, amely több ezer hamis weboldallal próbált hitelkártyaadatokat és jelszavakat megszerezni...

MA 07:46

A zár, amit a tenyered nyit: SwitchBot Vision Pro

🔐 Képzeld el, hogy úgy nyitod ki a bejárati ajtót, mintha A Jedi visszatérben (Return of the Jedi) használnád az Erőt – elég, ha felemeled a tenyered...

MA 07:37

Megnyílt az Anbernic hivatalos cserealkatrész-boltja kézikonzolokhoz

🔧 Az Anbernic elindított egy új webáruházat, ahol mindenféle pótalkatrész beszerezhető a kézikonzoljaihoz...

MA 07:28

A NASA X-59-ese csúcssebességet és -magasságot ért el, jönnek a csendes próbák

A NASA X-59 kísérleti repülőgépe új mérföldkövet ért el: nemrég sikeresen teljesített egy tesztrepülést, amelyen szuperszonikus sebességgel, nagy magasságban repült...

MA 07:18

A pleisztocén zombijai: az ősi földimókusok dögöt falatoztak

💀 Érdemes megvizsgálni, hogy a régmúlt földimókusai milyen meglepő szokásokkal rendelkeztek, amelyek fényt derítenek izgalmas ökológiai kapcsolatokra a jégkorszak idejéből...

MA 07:02

A magány sejtszintű titkait kutatják az idegtudósok

Különösen igaz ez akkor, ha valakivel egy bárpultnál ülünk, vagy egyedül a pult másik végében, ahogyan Edward Hopper Nighthawks című festményén...

MA 06:54

A bitcoin 48 ezer dollárra zuhanhat, ha ismétlődik a történelmi minta

Érdemes megvizsgálni, hogy a bitcoin piacát az elmúlt tizenhat évben egy különös minta kísérte végig...

MA 06:46

A testfestős bújócskajáték négy nap alatt egymilliót ad el

🦁 A Meccha Chameleon nevű, teljesen őrült többjátékos játék a semmiből robbant be, és négy nap alatt egymillió eladott példányt produkált...

MA 06:28

A reMarkable Paper Pure újra meghozta a kedvem a jegyzeteléshez

✏️ Érdekes felvetés, hogy egy modern digitális eszköz képes lehet visszahozni a kézzel írás élményét, ráadásul úgy, hogy lemond a mai tabletek szinte kötelező bonyolultságáról...

MA 06:05

Történelmi események a mai napon (Június 15.)

Viharos háborúk, birodalmak sorsa és sorsfordító természeti katasztrófák jelölik ezt a napot: a rigómezei ütközet és a Mount Pinatubo pusztító kitörése mellett II...

vasárnap 21:12

Az Apple MI-botránya: járhat neked is kártérítés – így derül ki

Sokan vásároltak iPhone 16 vagy iPhone 15 Pro készüléket abban a reményben, hogy az Apple által beharangozott, vadonatúj okosfunkciókat azonnal használhatják...

vasárnap 20:45

A volt iskolai informatikus 21 hónapot kapott munkaadója hackeléséért

Egykori rendszergazda miatt bénult le egy iowai iskolai körzet: 21 hónap börtönre ítélték, miután hónapokon keresztül támadta volt munkahelyének rendszereit...

vasárnap 20:01

A Wall Street és a kripto frontálisan ütközik: átalakul a pénzvilág

💸 A nagyobb kriptotőzsdék alapjaiban változtatják meg működésüket: már nemcsak kriptovalutákkal, hanem részvényekkel, árupiaci termékekkel és indexalapokkal is kereskedhetsz egyetlen platformról, akár éjjel-nappal...