2025. 03. 28., 10:59

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg

A kínai FamousSparrow újra lecsap: amerikai pénzügyi szervezetet hekkelt meg
A Kínához köthető FamousSparrow hackercsoport újra aktív lett egy hosszabb inaktív időszak után. Nemrégiben egy amerikai pénzügyi kereskedelmi szervezetet és egy mexikói kutatóintézetet kompromittáltak. Valószínű, hogy egy hondurasi kormányzati intézményt és más, még azonosítatlan áldozatokat is célba vettek. Az ESET kutatói szerint a pekingi támogatású kémek két új verziót is kifejlesztettek egyedi SparrowDoor hátsóajtó-programjukból, miközben látszólag csendes időszakot tartottak 2022 és 2024 között.

Váratlan felfedezés

Az ESET először 2021-ben figyelt fel erre a csoportra, amikor egyedi kártevőjüket felfedezték szállodák és kormányzati hálózatokban világszerte – bár a csoport valószínűleg már 2019 óta aktív volt.

A hosszú nyilvános szünet után a kínai banda ismét akcióba lépett. A biztonsági cég akkor vette észre a csoport visszatérését, amikor egy amerikai kereskedelmi szervezetnek segítettek egy 2024. júliusi támadást követően.

„Miközben az érintett szervezetnek segítettünk a támadás orvoslásában, váratlan felfedezést tettünk az áldozat hálózatában: a FamousSparrow-hoz tartozó rosszindulatú eszközökre bukkantunk, ami egy Kínához köthető APT csoport,” írta Alexandre Côté Cyr, az ESET kártevőkutatója a szerdai jelentésében.

Fejlettebb hátsóajtók

Az ESET konkrétan két, korábban dokumentálatlan verziót talált a csoport SparrowDoor nevű távvezérlő hátsóajtójából, amely kizárólag ehhez a csoporthoz köthető. A kutatók azt is dokumentálták, hogy a FamousSparrow a ShadowPad nevű eszközt is használja, amelyről úgy vélik, hogy kizárólag Kínához köthető támadók számára elérhető.

A vizsgálat során a fenyegetésvadászok felfedezték, hogy a FamousSparrow napokkal az amerikai behatolás előtt feltörte egy mexikói kutatóintézet informatikai rendszerét is.

Az ESET jelenleg további kémtevékenységeket vizsgál, amelyek vélhetően ehhez a csoporthoz köthetők, és 2022 és 2024 között történtek, beleértve egy hondurasi kormányzati intézményt is.

Saját, különálló csoport

Bár a Microsoft Threat Intelligence összekapcsolja a FamousSparrow-t a Salt Typhoon-nal – azzal a kínai kémcsoporttal, amely tavaly több vállalatot is kompromittált –, “a FamousSparrow különálló csoportnak tűnik,” írta Cyr.

A megfigyelt támadások során a FamousSparrow egy ismeretlen sebezhetőséget kihasználva jutott be a szervezetek hálózatába, majd webshell hátsóajtót telepített egy IIS webszerverre. Mindkét áldozat elavult Windows Server és Microsoft Exchange verziókat futtatott.

Az új SparrowDoor verziók jelentős előrelépést mutatnak a kód minőségében és architektúrájában. Az első változat több támogatott parancsot tartalmaz, és párhuzamosította feladatait többszálú feldolgozással. A második változat moduláris felépítésű, és támogatja a bővítmények futtatására vonatkozó parancsokat.

A kínai kémek a ShadowPad betöltőt is bevetették, amely távvezérlést, fájlátvitelt és mélyebb hozzáférést tesz lehetővé a kompromittált rendszerekhez. Ez az első alkalom, hogy az ESET látta a FamousSparrow-t ezt a kártevőt használni.

2025, adrienne, go.theregister.com alapján

  • Te hogyan kezelnéd egy ilyen helyzetet, ha te lennél az ESET helyében és felderítenéd a hackercsoport tevékenységét?
  • Te mit tennél, ha egy szervezet tagjaként fedeznéd fel, hogy a hálózatod érintett egy ilyen támadásban?


Legfrissebb posztok

MA 13:55

Az új LEGO-őrület: megjelenés előtt áll, mégis mindenki ezt lesi

🚀 A LEGO idén igazán szokatlan húzással jelentkezik: érkezik a Hail Mary küldetés (Project Hail Mary) építőkészlet, pedig a film maga még mozikba sem került...

MA 13:19

A Samsung berobban az első Ultra robotporszívóval

A robotporszívók ma már szinte nélkülözhetetlenek annak, aki szeretné tisztán tartani otthonát minimális erőfeszítéssel...

MA 13:01

A valaha volt legdurvább kriptotél: miért szakad be minden?

Az októberi csúcs óta a Bitcoin értéke mintegy 44%-kal esett vissza...

MA 12:55

Az új Switch végre feltámasztja a retro klasszikusokat

A Nintendo évekkel ezelőtt eltemette a Virtual Console-t, vagyis azt a lehetőséget, hogy klasszikus játékokat töltsünk le egyenként a Wii-re vagy a Wii U-ra...

MA 12:38

Az MI már önállóan költhet – itt az új korszak?

A programozásban járatlanok ma már képesek saját alkalmazást készíteni, köszönhetően a vibe-coding megoldásoknak, például a Lovable-nek, amelyek hétköznapi nyelvű leírásból működő kódot generálnak...

MA 12:20

Az „oldalszámozás” áttörése új korszakot nyit a DNS-tervezésben

🔎 A mesterséges intelligencia és a fejlett számítástechnika már ma képes olyan genetikai szekvenciákat tervezni, amelyek változatos biológiai alkalmazásokat tesznek lehetővé...

MA 12:06

Végre iPhone-okkal indulhatnak a Holdra az űrhajósok

A NASA új szabályozásának köszönhetően az űrhajósok a közelgő Crew-12 és Artemis II küldetések során már magukkal vihetik iPhone-jaikat, illetve más modern okostelefonokat az űrbe és a Holdra is...

MA 11:55

Az orosz virtuális gépek mögül csapnak le a zsarolóvírusok

A kiberbűnözők új trükkel szálltak be a ransomware-piacra: egy legitim szolgáltató, az ISPsystem virtuális gépein keresztül terjesztik a kártékony programokat...

MA 11:38

Az online toborzás lett a felhő legnagyobb biztonsági rése

A felhőalapú szolgáltatások biztonsága napról napra fontosabbá válik, miközben újabb és újabb támadási módszerek jelennek meg...

MA 11:20

Az új Ubiquiti UniFi switch végre 10G-s PoE-t hoz az asztalodra

🔋 Az Ubiquiti UniFi USW-Pro-XG-8-PoE egyedülálló megoldást kínál azoknak, akik gyors hálózatra és professzionális PoE-ellátásra vágynak...

MA 11:01

Az élet nyomában: Valóban sosem fagytak be teljesen a marsi tavak?

🕵 Évszázados rejtély, hogy miért vannak a Marson víz jelenlétére utaló nyomok, miközben a bolygó sosem volt elég meleg, hogy tartósan folyékony víz maradjon rajta...

MA 10:57

Az OpenAI új MI-je: aranybánya a hekkereknek, rémálom a fejlesztőknek

🔧 Az OpenAI bemutatta legújabb fejlesztését, a GPT-5.3-Codex nevű MI-modellt, amely messze felülmúlja a konkurens rendszereket kódolási teljesítményben és megbízhatóságban...

MA 10:49

Az MI-alapú keresés lehet a Reddit új aranybányája?

Az MI-alapú keresésben látja a Reddit a jövő üzleti lehetőségét. A vállalat szerint az MI által támogatott kereső túlszárnyalhatja a jelenlegi megoldásokat, mert ott is hatékony válaszokat tud adni, ahol hivatalos válasz nem létezik – elvégre a Reddit erőssége mindig is az volt, hogy egy kérdésre rengeteg különböző vélemény érkezhet sok felhasználótól...

MA 10:41

Az új korszak küszöbén: a Toyota ismét vezérigazgatót vált

🚗 Március 1-jétől új vezérigazgató irányítja a Toyotát: Kenta Kon, a korábbi pénzügyi igazgató lett a vállalat elnök-vezérigazgatója...

MA 10:26

A bonobó, aki átvert minket: Kanzi mesterien színlelt

Kanzi, a különleges nyelvet értő bonobó valódi meglepetést okozott a kutatóknak azzal, hogy képes volt színlelt játékban részt venni, és fejben nyomon követni kitalált tárgyakat – éppúgy, ahogy a kisgyerekek teszik...

MA 10:17

Az ázsiai kémek világszerte feltörték a kormányzati rendszereket

🕵 Az ázsiai államhoz köthető kiberkémkedő csoport csendben kompromittálta több mint 37 ország kormányzati rendszereit és kritikus infrastruktúráit, és több mint 70 szervezetbe jutott be sikeresen...

MA 09:57

A Microsoft Teamsnek vége az Európai Bizottságnál?

Az Európai Bizottság hamarosan teszteli azt a kommunikációs platformot, amely a Matrix nevű, nyílt forráskódú üzenetküldő protokollra épül...

MA 09:50

Az MI-pánik újabb zuhanásba taszítja a szoftverpiacot?

Az elmúlt héten újabb zuhanás rázta meg a szoftver- és adatszolgáltatók részvényeit, miután az Anthropic frissen bemutatott MI-eszközei komoly hullámokat keltettek a piacon...

MA 09:41

A képzelet nem csak az emberé: Kanzi bizonyított

🐒 Kanzi, a világhírű bonobó különleges képességekkel rendelkezett: képes volt szimbólumok segítségével kommunikálni, sőt, megértette az emberi viselkedés és a színlelt cselekvések közötti különbséget...

MA 09:33

Az újabb Bitcoin-zuhanás pillanatok alatt lenullázza a nyereséget

Jelentős esést produkált a Bitcoin, a kriptovaluta ára csütörtökön több mint 10 százalékkal zuhant, 23,6 millió forint (kb...

MA 09:25

Az alattomos összefüggés: így vezet a pikkelysömör ízületi gyulladáshoz

A pikkelysömör enyhe bőrtüneteiből akár súlyos ízületi bántalmak is kialakulhatnak, de eddig rejtély volt, hogy pontosan miért...

MA 09:17

Az Anthropic új modellje forradalmasítja a kódolást?

A Claude Opus 4.6 nevű újdonság az Anthropic legerősebb, Opus 4...

MA 09:10

Az e-autópiac fékez, a Tesla mégis tartja a tempót Kínában

🚗 A Tesla elektromos autóeladásai továbbra is versenyképesek Kínában, még akkor is, amikor az iparág növekedése egyre lassabb...

MA 09:01

Az agyvelőgyulladás szedi áldozatait Dél-Karolinában, tombol a kanyaró

😷 A dél-karolinai kanyarójárvány súlyos szövődményt okozott néhány gyermeknél: agyvelőgyulladás (encephalitis) jelentkezett náluk...

MA 08:57

Az HBO Baldur’s Gate-sorozata berobban: új hősök, ősi mágia

Az HBO bejelentette, hogy a Baldur’s Gate ikonikus világában, közvetlenül a Baldur’s Gate 3 eseményei után játszódó sorozatot készít...

MA 08:49

Az Exchange Online EWS búcsúzik – lezárul egy korszak

🛈 Nagy változás várható a Microsoft felhőalapú levelezésében: 2027 áprilisában végleg leáll az Exchange Web Services (EWS) API az Exchange Online szolgáltatásban...

MA 08:41

A Google-féle At a Glance végre olvashatóbb lett

💡 Google Pixel telefonokon eddig az At a Glance widget szövege sokszor beleolvadt a háttérképbe, így könnyen elveszhettek fontos információk...

MA 08:33

Az olajvezeték lett a kibertámadás célpontja Romániában

⚠ Conpet, Románia országos olajvezeték-üzemeltetője kedden kibertámadást jelentett, amely miatt leállt a vállalat weboldala és több üzleti IT-rendszere...

MA 08:25

A Volkswagen trónfosztotta a Teslát Európában

A Volkswagen átvette Európa vezető elektromosautó-gyártója címét a Teslától 2025-ben. Az adatok szerint a Volkswagen elektromos autóinak eladásai 56%-kal nőttek az előző évhez képest, különösen az új ID...