SparrowDoor Backdoor, ein benutzerdefinierter Trojaner von FamousSparow APT
Die FamousSparow Advanced Persistent Threat (APT)-Gruppe ist ein relativ neuer Name im Bereich der Cyberkriminalität. Vor kurzem wurden ihre Aktivitäten und Kampagnen von Malware-Forschern genau beobachtet und das erste Implantat entdeckt, das die Kriminellen verwenden. Die Bedrohung namens SparrowDoor wird bei Angriffen auf die Hotellerie eingesetzt. Einige Kopien der SparrowDoor Backdoor wurden jedoch auch in Netzwerken von Ingenieurunternehmen, Anwaltskanzleien und Regierungsbehörden gesehen. Die Liste der Länder, auf die das FamousSparow APT abzielt, ist ziemlich lang – Kanada, Israel, Frankreich, Taiwan, Litauen, Brasilien und viele andere.
Häufig verlassen sich hochrangige Bedrohungsakteure auf Phishing-Nachrichten, um in die Sicherheit eines Netzwerks einzudringen und Mitarbeiter auszunutzen. Die SparrowDoor scheint jedoch häufig Systeme zu infizieren, indem sie anfällige mit dem Internet verbundene Anwendungen ausnutzt. Kurz gesagt, die Kriminellen suchen in der Regel nach Systemen mit veralteter Software, die bestimmte Schwachstellen aufweist.
SparrowDoor Backdoor konzentriert sich auf Spionageoperationen
Sobald es betriebsbereit ist, richtet die Hintertür einen neuen Dienst ein und verwendet auch die Windows-Registrierung, um Persistenz zu erlangen. Seine Dateien werden normalerweise im Ordner %APPDATA% unter Verwendung von falschen Namen gespeichert. Um die Hintertür zu kontrollieren, müssen sich Angreifer mit einem Benutzernamen und einem Passwort authentifizieren. Die Kriminellen können die SparrowDoor verwenden, um folgende Aufgaben auszuführen:
- Ändern Sie das Dateisystem.
- Verwalten Sie laufende Prozesse.
- Stehlen Sie bestimmte Dateien.
- Suchen Sie nach bestimmten Dateien und übertragen Sie diese auf den Steuerungsserver.
- Führen Sie Remote-Befehle aus.
- Entfernen Sie das Implantat.
Die Hacker verlassen sich vor allem darauf, Schwachstellen in SharePoint, Microsoft Exchange Server und Oracle Opera auszunutzen. Es gibt jedoch keine Begrenzung für die Anzahl der Anwendungen mit Internetzugriff, auf die sie abzielen. Webadministratoren sollten die erforderlichen Maßnahmen ergreifen, um die gesamte Software zu aktualisieren, um zu verhindern, dass die SparrowDoor und ähnliche Bedrohungen ihre Sicherheit durchdringen.





