Het "GReAT" (Global Research & Analysis Team) securityteam van Kaspersky heeft een geavanceerde multifunctionele backdoor, genaamd "GhostContainer" ontdekt. Het gaat om op maat gemaakte malware, die specifiek is gericht op de Exchange-infrastructuur binnen overheidsorganisaties.
De malware is modulair opgebouwd en kan daardoor eenvoudig worden uitgebreid met aanvullende functionaliteiten. Eenmaal in het systeem genesteld maakt de malware het mogelijk om de controle over de Exchange-server volledig over te nemen en diverse andere malafide activiteiten uit te voeren.
Om detectie te vermijden past de malware meerdere technieken toe. Het vermomt zich onder meer als een regulier server-component om onopgemerkt te blijven. Daarnaast kan de malware dienst doen als proxy of tunnel, bijvoorbeeld voor het extraheren van data of opzetten van aanvallen tegen de rest van het netwerk.
Deze posting is gelocked. Reageren is niet meer mogelijk.