La decouverte d'un nouveau logiciel malveillant attaquant les serveurs Microsoft Exchange

NGUYỄN ĐĂNG |

Des experts en cybersecurite viennent de detecter un logiciel malveillant de backdoor (ou porte arriere) appele GhostContainer pour attaquer le serveur Microsoft Exchange.

Selon les experts du groupe de recherche et d'analyse mondial (GReAT) de Kaspersky ce type de logiciel malveillant est construit sur des outils open source. Il s'agit d'un type de logiciel malveillant sophistique qui n'a jamais ete detecte auparavant.

Le groupe GReAT a decouvert ce logiciel malveillant lors de la reponse aux incidents sur les systemes gouvernementaux utilisant Microsoft Exchange (service de messagerie couramment utilise pour les entreprises et les etablissements d'enseignement).

GhostContainer est considere comme faisant partie d'une campagne d'attaques de reseau sophistiquees et longues (APT) visant des organisations importantes de la region asiatique y compris de grandes entreprises technologiques.

Il s'agit d'un type de logiciel malveillant multifonctionnel capable d'etre extensible et personnalise en telechargeant d'autres modules a distance. Ce logiciel malveillant exploite de nombreux projets open source et est soigneusement personnalise pour eviter d'etre detecte.

Une fois installe avec succes GhostContainer sur le systeme les pirates informatiques peuvent facilement controler completement le serveur Exchange permettant ainsi de commettre une serie de comportements dangereux sans que l'utilisateur ne le sache.

Ce logiciel malveillant est soigneusement camoufle sous la couverture d'un composant valable du serveur et utilise de nombreuses techniques d'evitement et de surveillance pour eviter d'etre detecte par des logiciels antivirus et d'echapper au systeme de surveillance de la securite.

De plus ce logiciel malveillant peut fonctionner comme un serveur intermediaire ou un tunnel crypte creant des failles permettant aux pirates de penetrer dans le systeme interne ou de voler des informations importantes.

M. Sergey Lozhkin chef du groupe GReAT pour la region Asie-Pacifique et le Moyen-Orient - Afrique de Kaspersky a declare : 'Notre analyse approfondie montre que les auteurs sont tres habiles a penetrer dans le systeme de serveurs Microsoft Exchange. Nous continuerons a suivre les activites de ce groupe ainsi que la portee et le niveau de danger des attaques afin de mieux comprendre le tableau global de la menace'.

Pour eviter de devenir victimes d'attaques ciblees provenant d'un groupe de cybercriminels connus ou non decouverts les experts de Kaspersky Security recommandent aux entreprises d'appliquer certaines des mesures suivantes :

- Fournir a l'equipe d'exploitation de la securite (SOC) le droit d'acceder aux dernieres sources d'informations sur les menaces.

- Ameliorer les competences de l'equipe de cybersecurite les aidant a etre prets a faire face aux nouvelles menaces grace a des programmes de formation en ligne conçus par des experts de premier plan.

- Appliquer des solutions pour detecter et traiter les incidents des le debut de l'appareil par exemple EDR pour aider a detecter enqueter et reagir rapidement aux signes d'attaque.

- Combiner des solutions de securite au niveau du reseau d'entreprise pour aider a detecter rapidement les attaques complexes qui se deroulent silencieusement dans le systeme.

- Parce que de nombreuses attaques ciblees commencent souvent par des e-mails frauduleux ou des formes de tromperie psychologique il est necessaire d'organiser des formations pour sensibiliser le personnel a la securite.

NGUYỄN ĐĂNG
Nouvelles connexes

La nouvelle menace de logiciel malveillant cible les portefeuilles electroniques et les banques en ligne

|

Une nouvelle variante du logiciel malveillant Coyote exploite la fonctionnalite legale de Windows pour voler des informations bancaires et des portefeuilles electroniques des utilisateurs.

Le ministere de la Sante prevoit d'exonerer les frais d'hospitalisation et d'augmenter les examens de sante periodiques

|

Le ministere de la Sante propose l'exoneration des frais d'hospitalisation de base dans le cadre de l'assurance maladie a partir de 2027 portant le niveau de couverture de l'assurance maladie des menages quasi-pauvres et des personnes agees de 75 ans et plus beneficiant d'une allocation de retraite sociale a 100 %.

De plus de 700 cas de violations continuent d'apparaître dans les cameras d'IA a Hanoï

|

Hanoï - De 12h00 le 26 septembre a 12h00 le 27 septembre 2025 plus de 700 cas de violations ont ete detectes automatiquement par des cameras IA.

La dissolution de 2 agences d'inspection et 1 lieutenant-colonel militaire a la retraite anticipee

|

2 unites militaires viennent d'annoncer la decision de dissoudre l'organisme d'inspection du corps d'armee et de l'armee ; 1 lieutenant-colonel militaire a reçu une pension de retraite anticipee.

La circulation du pont Nhat Le a Quang Tri est temporairement suspendue la nuit pour les besoins de l'enquete

|

Quang Tri - Du 30 septembre au 2 octobre le pont Nhat Le sera temporairement suspendu de la circulation la nuit pour les travaux d'enquete et d'evaluation de l'etat actuel du pont.

La delegation du Comite du Parti du journal Lao Dong remporte 3 premiers prix. Jeux sportifs pour celebrer le Congres du Comite du Parti de la MTTQ et des organisations centrales

|

Le festival sportif pour celebrer le 1er Congres du Comite du Parti du Front de la Patrie et des organisations centrales du 1er mandat 2025-2030 a attire la participation de 313 athletes avec 137 matchs.

La nouvelle menace de logiciel malveillant cible les portefeuilles electroniques et les banques en ligne

Cát Tiên (THEO indianexpress) |

Une nouvelle variante du logiciel malveillant Coyote exploite la fonctionnalite legale de Windows pour voler des informations bancaires et des portefeuilles electroniques des utilisateurs.

Cảnh báo người dân tránh bẫy cài đặt mã độc rồi tưởng ứng dụng VNeID

Việt Dũng |

Bộ Công an cảnh báo, tội phạm lợi dụng việc sắp xếp các đơn vị hành chính ở địa phương, để mạo danh cơ quan quản lý nhà nước lừa đảo, cài mã độc.

Mã độc mới nhắm vào người dùng trên App Store và Google Play

NGUYỄN ĐĂNG |

Các chuyên gia vừa phát hiện một loại mã độc mới có tên SparkKitty, được thiết kế để tấn công smartphone sử dụng hệ điều hành iOS và Android.