изображение: recraft Специалисты Глобального центра исследований и анализа угроз (GReAT) «Лаборатории Касперского» обнаружили ранее неизвестный бэкдор GhostContainer, способный полностью контролировать серверы Microsoft Exchange. По информации исследователей, вредоносная программа может быть частью таргетированной шпионской кампании, ориентированной на крупные организации в Азиатском регионе, включая технологические компании и госструктуры. Вредонос был выявлен в ходе анализа одного из инцидентов, связанного с атакой на государственную инфраструктуру. Исследователи обратили внимание на файл с именем App_Web_Container_1.dll, который оказался сложным и модульным бэкдором, разработанным на базе открытых программных решений. По данным «Лаборатории Касперского», GhostContainer способен загружать дополнительные модули, расширяющие его функциональность и позволяющие оперативно адаптироваться под задачи злоумышленников. Установка этого ПО даёт атакующим полный контроль над сервером Exchange —