GhostContener Ghost Malware dominará el servidor del sistema

30 de julio de 2025 – 19:10 wne

Yakarta, Viva – Kaspersky (maravilloso) Investigación global y analistas abrieron una nueva protección trasera basada en fuentes abiertas apodadas GhostCont.

Lea también:

Certificación del bolsillo del bolsillo, numeración ricomed identificada

Se encontró en el estado de malware previamente desconocido y muy adaptado (IR), que define la infraestructura de intercambio en el ecosistema del gobierno.

Este software nocivo puede ser parte de la campaña, que está de acuerdo con temas altos y legítimos, incluidas las compañías de alta tecnología.

Lea también:

El gobierno agregó 37 escuelas de 37 personas, un total de 9,700 estudiantes.

El archivo identificado como Kaspersky puede identificarse como APP_EB_B_CONTAINER_DLL se puede ampliar con una capacidad funcional que utiliza varios proyectos de código abierto y se puede cambiar descargando.

Después de la carga, ofrece un administrador completo del servidor de Exchange que permite que esta parte trasera funcione para varias actividades peligrosas.

Lea también:

Sescha Teddy está invitado a ser embajador de la escuela del pueblo, esta es la respuesta de un ministro social

Para evitar soluciones de seguridad, Arvohcporter utiliza varios métodos de prevención y se manifiesta como componentes de servidor válidos para mezclar con operaciones simples.

Además, el Argery puede actuar como un proxy o túnel con la capacidad de externalizar las redes internas o aliviar fácilmente la expresión del sistema interno.

Por lo tanto, el socio cibernético es el objetivo de esta campaña.

«Nuestro último análisis muestra que los atacantes han demostrado que el sistema general se utiliza para proporcionar y aumentar los proyectos relacionados con el intercambio, así como las herramientas que escuchan. APAC y Meta.

Actualmente, GhostContener no puede contactar al grupo de amenazas, ya que agresivo no está expuesto por ninguna infraestructura.

Estas brechas une varios proyectos de código abierto de piratas informáticos o grupos APT que pueden ser utilizados por piratas informáticos o grupos APT que pueden ser utilizados por él.

Cabe señalar que a fines de 2024, el código abierto identificó 14,000 paquetes peligrosos, esto aumentó en un 48 por ciento, lo que se destaca por las amenazas en esta área.

Página siguiente

Por lo tanto, el socio cibernético es el objetivo de esta campaña.



Fuente