Menu

GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), GhostContainer olarak adlandırılan açık kaynaklı araçlara dayalı yeni bir arka kapı ortaya çıkardı.

GİRİŞ: 17 Temmuz 2025 - 11:26
GhostContainer açığa çıktı: Kaspersky, Microsoft Exchange sunucularını hedef alan yeni bir arka kapı tespit etti
Fotoğraf : BEYAZ

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), GhostContainer olarak adlandırılan açık kaynaklı araçlara dayalı yeni bir arka kapı ortaya çıkardı. Daha önce bilinmeyen ve son derece özelleştirilmiş bu kötü amaçlı yazılım, kamu ortamlarındaki Exchange altyapısını hedef alan bir olay müdahale (IR) vakası sırasında keşfedildi. Yazılımın, yüksek teknoloji şirketleri de dahil olmak üzere Asya'daki yüksek değerli kuruluşları hedef alan gelişmiş kalıcı tehdit (APT) kampanyasının bir parçası olabileceği düşünülüyor.

Kaspersky tarafından App_Web_Container_1.dll olarak tespit edilen dosyanın, çeşitli açık kaynak projelerinden yararlanan ve ek modül indirmeleri yoluyla rastgele fonksiyonlarla dinamik olarak genişletilebilen karmaşık, çok işlevli bir arka kapı olduğu ortaya çıktı.

Arka kapı, yüklendikten sonra saldırganlara Exchange sunucusu üzerinde tam kontrol sağlayarak çok çeşitli kötü niyetli faaliyetlere olanak tanıyor. Güvenlik çözümlerinin tespitinden kaçınmak için çeşitli kaçırma teknikleri kullanıyor ve normal işlemlere karışmak için kendisini meşru bir sunucu bileşeni şeklinde gösteriyor. Buna ek olarak, bir proxy ya da tünel görevi görerek potansiyel olarak dahili ağı dış tehditlere maruz bırakabiliyor ya da hassas verilerin iç sistemlerden dışarı sızmasını kolaylaştırabiliyor. Bu nedenle, kampanyanın amacının siber casusluk olduğundan şüpheleniliyor.

GReAT APAC & META Başkanı Sergey Lozhkin, şunları söylüyor: "Derinlemesine analizimiz, saldırganların Exchange sistemlerini istismar etme ve IIS ve Exchange ortamlarına sızma ile ilgili çeşitli açık kaynaklı projelerden yararlanmanın yanı sıra halka açık koda dayalı sofistike casusluk araçları oluşturma ve geliştirme konusunda oldukça yetenekli olduklarını ortaya koydu. Tehdit ortamını daha iyi anlamak için bu saldırıların kapsamı ve ölçeği ile birlikte faaliyetlerini izlemeye devam edeceğiz."

Saldırganlar herhangi bir altyapıyı ifşa etmedikleri için şu anda GhostContainer'ı bilinen herhangi bir tehdit aktörü grubuyla ilişkilendirmek mümkün değil. Kötü amaçlı yazılım, dünya genelindeki bilgisayar korsanları veya APT grupları tarafından kullanılabilecek, halka açık birkaç açık kaynak projesinden gelen kodları içeriyor. Özellikle 2024 yılı sonu itibariyle, açık kaynak projelerinde toplam 14 bin kötü amaçlı paket tespit edildi. Bu, 2023 yılı sonuna kıyasla %48'lik bir artışa karşılık geliyor ki, durum bu alandaki büyüyen tehdidi vurgular nitelikte.

Raporun tamamını Securelist.com adresinde okuyabilirsiniz.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmamak için aşağıdaki önlemlerin alınmasını öneriyor:


  • SOC ekibinizin en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Threat Intelligence, şirketin TI'sına tek bir erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.

  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.

  • Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın.

  • Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken bir aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü uygulayın.

  • Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform aracılığıyla ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler öğretin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 24 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 5 15 15
2 Fenerbahçe Fenerbahçe 4 7 10
3 Trabzonspor Trabzonspor 5 4 10
4 Göztepe Göztepe 5 7 9
5 Antalyaspor Antalyaspor 5 6 9
6 Gaziantep FK Gaziantep FK 5 7 9
7 Konyaspor Konyaspor 4 9 7
8 Alanyaspor Alanyaspor 4 5 7
Tamamını Göster
15 Başakşehir Başakşehir 3 2 2
16 Rizespor Rizespor 3 1 1
17 Kocaelispor Kocaelispor 5 2 1
18 Gençlerbirliği Gençlerbirliği 4 3 0
O AV P
1 Arca Çorum FK Arca Çorum FK 5 9 13
2 Bodrum FK Bodrum FK 5 12 11
3 Esenler Erokspor Esenler Erokspor 5 13 10
4 Amed Sportif Amed Sportif 5 16 10
5 Boluspor Boluspor 5 11 10
6 Erzurumspor Erzurumspor 4 9 8
7 Bandırmaspor Bandırmaspor 5 8 8
8 Pendikspor Pendikspor 5 9 8
Tamamını Göster
17 Ümraniye Ümraniye 5 3 4
18 Hatayspor Hatayspor 5 5 2
19 Sarıyer Sarıyer 5 3 1
20 A.Demirspor A.Demirspor 5 4 1
O AV P
1 Liverpool Liverpool 4 9 12
2 Arsenal Arsenal 4 9 9
3 Tottenham Tottenham 4 8 9
4 Bournemouth Bournemouth 4 6 9
5 Chelsea Chelsea 4 9 8
6 Everton Everton 4 5 7
7 Sunderland Sunderland 4 5 7
8 M.City M.City 4 8 6
Tamamını Göster
17 Burnley Burnley 4 4 3
18 West Ham United West Ham United 4 4 3
19 Aston Villa Aston Villa 4 0 2
20 Wolves Wolves 4 2 0
O AV P
1 Bayern Munih Bayern Munih 3 14 9
2 B. Dortmund B. Dortmund 3 8 7
3 FC Köln FC Köln 3 8 7
4 St. Pauli St. Pauli 3 7 7
5 E. Frankfurt E. Frankfurt 3 8 6
6 Hoffenheim Hoffenheim 3 7 6
7 RB Leipzig RB Leipzig 3 3 6
8 Wolfsburg Wolfsburg 3 7 5
Tamamını Göster
15 Mainz 05 Mainz 05 3 1 1
16 Mönchengladbach Mönchengladbach 3 0 1
17 Hamburger SV Hamburger SV 3 0 1
18 FC Heidenheim FC Heidenheim 3 1 0
O AV P
1 Real Madrid Real Madrid 4 8 12
2 Barcelona Barcelona 4 13 10
3 Athletic Bilbao Athletic Bilbao 4 6 9
4 Getafe Getafe 4 6 9
5 Villarreal Villarreal 4 8 7
6 Espanyol Espanyol 3 5 7
7 Alaves Alaves 4 4 7
8 Elche Elche 4 6 6
Tamamını Göster
17 Real Sociedad Real Sociedad 4 4 2
18 Levante Levante 4 5 1
19 Mallorca Mallorca 3 2 1
20 Girona Girona 4 2 1
O AV P
1 SSC Napoli SSC Napoli 3 6 9
2 Juventus Juventus 3 7 9
3 Udinese Udinese 3 4 7
4 Cremonese Cremonese 2 5 6
5 AC Milan AC Milan 3 4 6
6 Roma Roma 3 2 6
7 Atalanta Atalanta 3 6 5
8 Cagliari Cagliari 3 3 4
Tamamını Göster
17 Verona Verona 2 1 1
18 Pisa Pisa 3 1 1
19 Parma Parma 3 1 1
20 Lecce Lecce 3 1 1
O AV P
1 PSG PSG 4 10 12
2 Lille Lille 4 13 10
3 AS Monaco AS Monaco 4 8 9
4 Lyon Lyon 4 6 9
5 Strasbourg Strasbourg 4 5 9
6 Rennes Rennes 4 5 7
7 Marsilya Marsilya 4 9 6
8 Lens Lens 4 5 6
Tamamını Göster
15 Auxerre Auxerre 4 3 3
16 Lorient Lorient 4 5 3
17 Brest Brest 4 5 1
18 Metz Metz 4 3 1
O AV P
1 Feyenoord Feyenoord 4 9 12
2 PSV Eindhoven PSV Eindhoven 5 17 12
3 Ajax Ajax 5 10 11
4 Alkmaar Alkmaar 4 9 10
5 NEC Nijmegen NEC Nijmegen 5 17 9
6 FC Utrecht FC Utrecht 5 11 9
7 FC Groningen FC Groningen 5 10 9
8 S. Rotterdam S. Rotterdam 5 7 9
Tamamını Göster
15 NAC Breda NAC Breda 5 4 4
16 Excelsior Excelsior 5 3 3
17 SC Heerenveen SC Heerenveen 5 5 2
18 Heracles Heracles 5 2 0