A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 09:58

Az MIT forradalmi áttörése: új élet az öregedő immunrendszernek

Az immunrendszer az életkor előrehaladtával egyre gyengébben működik. A T-sejtek száma csökken, a megmaradt sejtek lassabban reagálnak a kórokozókra, emiatt az idősek fogékonyabbá válnak számos fertőzésre és betegségre...

MA 09:51

Az olajmezők és a jégtörők turbózzák az Északi-sark melegedését

Ez a jelenség jól illusztrálható azzal, hogy az Északi-sarkvidéken a jégtáblák repedései és az olajkitermelésből származó szennyezés együttesen felerősítik a felmelegedést...

MA 09:44

Az OpenAI hatszázezerért toboroz embert a ChatGPT felügyeletére

Különösen igaz ez akkor, ha valaki hajlandó elviselni a stresszt, a fortyogó belső feszültséget és az állandó személycserét: most épp 205 millió forintos (kb...

MA 09:37

A Coupang 33 millió embert kárpótol az év óriási adatbotrányában

🔒 Dél-Korea legnagyobb kereskedője, a Coupang 1,17 milliárd dollárt (kb. 436 milliárd forintot) fizet ki összesen 33,7 millió ügyfélnek, akiknek adatai egy óriási adatszivárgásban kerültek nyilvánosságra...

MA 09:30

Az MI végre testet ölt: megérkezett az idegrendszerű robotbőr

🤖 Kezdetben az emberi idegrendszer mintájára fejlesztett rugalmas robotbőr még csak távoli álomnak tűnt, most azonban új szintre lépett a gépek érzékelése...

MA 09:24

A kínai humanoidok lekörözik Muskot, mielőtt újra ígérgetne

Felmerül a kérdés, hogy ki lesz a világ élén az emberformájú robotok gyártásában: Elon Musk, aki éveken át a robotika megkerülhetetlen alakjának számított, vagy Kína, amely most villámgyorsan közelít a globális elsőséghez...

MA 09:17

Az LG műalkotásként állítja színpadra legújabb tévéjét

🎨 Az LG 2026-ban érkező Gallery TV-je friss lendületet hoz a nappalikba: a vászonhatású, műalkotásokat megjelenítő készülék Mini LED‑kijelzővel és testre szabható mágneses kerettel debütál...

MA 09:09

A kínai elektromosautó-piac 2026-ra kíméletlen túlélőharccá fajul

🚗 Különösen igaz ez, ha az utóbbi évek kínai elektromosautó-piaci robbanását nézzük – ez a lendület mostanra alábbhagyott, és egyre inkább túlélőversennyé alakul...

MA 09:01

Az LG műalkotás-tévéje a nappalink új trónkövetelője

📺 Az LG bemutatta legújabb életstílus-tévéjét, a Gallery TV-t, amelyet kifejezetten arra terveztek, hogy művészeti alkotások jelenhessenek meg a nappaliban...

MA 08:58

Az elfeledett Leonardo-fortély: a faszén technikája évszázadokkal megelőzte Japánt

🖌 Leonardo da Vinci alkotói zsenialitását legtöbben repülőgépekkel, találmányokkal és anatómiai rajzokkal hozzák összefüggésbe, pedig a világ első, dokumentált faszenes favédő praktikája is az ő nevéhez fűződik – jóval megelőzve a japán yakisugi módszer első leírásait is...

MA 08:52

Az új szomszédok: kétszáz év után visszatérnek a bölények Illinoisba

Többek között meghatározó változást jelent az amerikai bölények (Bison bison) visszatérése Illinois Kane megyéjébe: kétszáz év elteltével először élnek itt ismét ezek a hatalmas patások...

MA 08:43

Az aranykatalizátor új rekordot állított fel a zöldkémiában

Egy kínai–holland kutatócsoport áttörést ért el az iparban alapvető fontosságú acetaldehid előállításában, miközben jelentősen csökkentette a környezetterhelést és a költségeket...

MA 08:36

Az adattárolás forradalma: 13 terabájt egyetlen vízcseppben

Majdnem tíz év fejlesztés és előkészítés után 2026-ra forradalmi áttörést ígér az adattárolásban az Atlas Data Storage, a Twist Bioscience technológiáján alapuló új vállalat...

MA 08:30

Az MIT forradalmi alumíniumötvözete új korszakot nyit a repülésben

Felmerül a kérdés, hogy lehet-e még erősebbé, könnyebbé és hőállóbbá tenni az alumíniumot, amely évtizedek óta alapanyaga a repülésnek és az iparnak...

MA 08:23

Az MI-verseny kiéleződik: a Meta felvásárolta a Manust

A Meta Platforms tovább élesíti MI-fegyvertárát: ezúttal a Manus nevű MI‑ügynökökkel foglalkozó céget vásárolta fel, amely Szingapúrból hódítja meg a világot...

MA 08:16

A vég: Kína lecsap az öngyilkosságra buzdító MI-chatbotokra

Kína úttörő szabályokat dolgozott ki annak érdekében, hogy megállítsa a MI-chatbotok érzelmi manipulációját, valamint az önsértésre, erőszakra vagy öngyilkosságra buzdító hatásukat...

MA 07:58

Az agy titkos kódja: áttörés a gondolatolvasásban

Továbbá az agykutatás eddig láthatatlan szintje vált hozzáférhetővé: tudósok most először képesek közvetlenül figyelni azokat a finom kémiai üzeneteket, amelyeket az agysejtek küldenek egymásnak...

MA 07:50

Az LG nagyot dob: MI-cunami és óriástelevíziók a CES-en

A dél-koreai óriás, az LG ismét a CES 2026 nulladik napján indítja el a Las Vegas-i sajtótájékoztatók sorát, ahol egyszerre mutatja be új televízióit és számos MI-vezérelt eszközét...

MA 07:43

Az Epilogue új USB-s dokkolója Super Nintendóvá változtatja a PC-t

🎮 A retrojátékok szerelmeseinek igazi kincs lehet az Epilogue vadonatúj SN Operator nevű USB-s kazettadokkolója, amellyel PC-n, Macen, sőt Steam Decken is futtathatók az eredeti Super Nintendo- és Super Famicom-kazetták...