Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
23 февраля 2025 Бывшую сотрудницу Bybit приговорили за хищение 5,7 миллиона долларов и отмывание денег через криптокошельки
23 февраля 2025 В Германии начались досрочные выборы в бундестаг
23 февраля 2025 Чат-бот Илона Маска предложил смертную казнь для своего создателя и Трампа
23 февраля 2025 Киберпреступники зарабатывают на программах лояльности: фальшивые аккаунты массово скупают бонусы
23 февраля 2025 Бразильский город постепенно разрушается из-за дождей и вырубки лесов
23 февраля 2025 Трамп рассмотрит возможность размещения 30 тысяч европейских миротворцев в Украине
23 февраля 2025 Трамп требует от Украины редкие металлы и нефть в качестве компенсации
23 февраля 2025 Запрещённые махинации: как Лана Вербицкая оказалась связана с Николаем Василенко и преступным миром
23 февраля 2025 Россия опровергла информацию о встрече с США в Саудовской Аравии 25 февраля
23 февраля 2025 В Оттаве кофейня переименовала "американо" в "канадиано" в знак протеста против Трампа
23 февраля 2025 Европейские дипломаты рассматривают решение США по Украине в ООН как капитуляцию перед Москвой
23 февраля 2025 Bybit объявила о награде в размере 140 миллионов долларов за помощь в задержании криптовалютных хакеров из Северной Кореи
23 февраля 2025 В Санкт-Петербурге художник использовал свою кровь для создания картины
23 февраля 2025 Великобритания подготавливает самые крупные санкции против России к третьей годовщине войны
23 февраля 2025 В Москве началась эпидемия вирусной инфекции
23 февраля 2025 Жители Вологды требуют, чтобы губернатор Георгий Филимонов подал в отставку
23 февраля 2025 Кто будет извиняться на Красной площади из-за программы Госдепартамента США?
23 февраля 2025 Московскому айтишнику продолжают грозить повестками, несмотря на его диагноз
23 февраля 2025 Компания «Прагма» не выполнила условия контракта на строительство жилого корпуса для престарелых в Саратовской области
23 февраля 2025 Курьер из "СушиСтор" в Москве пытался войти в квартиру клиентки