ΑρχικήSecurityΚινέζοι χάκερ εκμεταλλεύονται περιβάλλοντα VMware vCenter

Κινέζοι χάκερ εκμεταλλεύονται περιβάλλοντα VMware vCenter

Ένας νέος, εξελιγμένος απειλητικός παράγοντας με την ονομασία WARP PANDA, στοχεύοντας κρίσιμες υποδομές σε όλο το έδαφος των Ηνωμένων Πολιτειών, σε περιβάλλοντα VMware vCenter.

Δείτε επίσης: Η CISA αναφέρει Κινέζους χάκερ που χρησιμοποιούν το BRICKSTORM

VMware vCenter

Ο κακόβουλος παράγοντας, που δρα με το όνομα WARP PANDA, έχει επιδείξει εντυπωσιακές τεχνικές ικανότητες στην εισβολή σε περιβάλλοντα VMware vCenter σε οργανισμούς του νομικού, τεχνολογικού και βιομηχανικού τομέα. Η εμφάνιση αυτής της ομάδας σηματοδοτεί μια σημαντική κλιμάκωση στις επιθέσεις στο cloud, με ιδιαίτερη έμφαση στην απόκτηση μακροχρόνιας πρόσβασης σε ευαίσθητα δίκτυα και αποθετήρια δεδομένων.

Η εκστρατεία επιθέσεων δείχνει έναν σκόπιμο και μεθοδικό τρόπο δράσης, με στοιχεία που υποδηλώνουν ότι ορισμένες εισβολές χρονολογούνται ήδη από τα τέλη του 2023.

Η WARP PANDA λειτουργεί με προχωρημένη γνώση υποδομών cloud και περιβαλλόντων εικονικών μηχανών, γεγονός που της επιτρέπει να κινείται απρόσκοπτα σε πολύπλοκες δικτυακές τοπολογίες.

Δείτε ακόμα: Οι Κινέζοι hackers APT31 στοχεύουν IT εταιρείες της Ρωσίας

Κινέζοι χάκερ εκμεταλλεύονται περιβάλλοντα VMware vCenter

Οι δράστες ξεκινούν τις επιχειρήσεις τους στοχεύοντας συσκευές στο όριο του διαδικτύου (internet-facing edge devices), πριν προχωρήσουν στα περιβάλλοντα vCenter, εκμεταλλευόμενοι γνωστά κενά ασφαλείας ή χρησιμοποιώντας παραβιασμένα διαπιστευτήρια για να εγκαθιδρύσουν παρουσία στα δίκτυα των θυμάτων.

Οι ερευνητές ασφαλείας της CrowdStrike εντόπισαν και παρακολούθησαν αυτή την ομάδα αφού ανακάλυψαν πολλαπλές συντονισμένες εισβολές καθ’ όλη τη διάρκεια του 2025.

Κατέγραψαν τον τρόπο με τον οποίο η WARP PANDA χρησιμοποίησε τρία διακριτά εργαλεία: το κακόβουλο λογισμικό BRICKSTORM, JSPwebshells και δύο προηγουμένως άγνωστα implants με ονόματα Junction και GuestConduit.

Δείτε επίσης: Η Κινεζική APT24 διανέμει το BADAUDIO malware

Κινέζοι χάκερ εκμεταλλεύονται περιβάλλοντα VMware vCenter

Αυτό το ολοκληρωμένο σετ εργαλείων αποδεικνύει τη δέσμευση της ομάδας να διατηρεί συνεχή πρόσβαση, ενώ παράλληλα αποφεύγει τους μηχανισμούς ανίχνευσης μέσα στα παραβιασμένα περιβάλλοντα.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS