ХАМАС переходит от кибершпионажа к диверсиям

ХАМАС переходит от кибершпионажа к диверсиям
ХАМАС переходит от кибершпионажа к диверсиям
На место тихого наблюдения приходят шумные разрушительные кампании.

Хакеры, имеющие связи с ХАМАС, расширили сферу своих цифровых атак, выходя за рамки кибершпионажа и переходя к проведению разрушительных вредоносных кампаний против израильских организаций. Деятельность группы, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как указано в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не ослабла — они продолжают использовать текущие события для шпионажа и атак на израильские объекты. В последние месяцы хакеры осуществили как минимум две волны разрушительных атак на израильские организации.

Группа WIRTE, действующая с августа 2018 года, является частью так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта организация применяет различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающий шпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру/


Распечатать
23 января 2025 Бывший начальник новосибирского метростроя задержан в Луганске
23 января 2025 Марк Рубио планирует посетить Панаму для обсуждения вопросов, связанных с управлением каналом
23 января 2025 Трамп объявил, что движение хуситов в Йемене признано террористической организацией
23 января 2025 В Вашингтоне строят бункер с бассейнами и мраморными полами
23 января 2025 Байден отправил Трампу сообщение с пожеланиями мира и процветания для Америки
23 января 2025 Пожар в районе озера Кастаик представляет угрозу для атомной электростанции: Калифорния находится на грани катастрофы
23 января 2025 Доходы России от экспорта сократились на 19%
23 января 2025 Звезда сериала Netflix Линн Бан погибла в результате лыжного происшествия
23 января 2025 Чешский сенат отклонил законопроект об ужесточении правил предоставления гражданства для граждан России
23 января 2025 Блогер Лекс Фридман объявил, что собирается взять интервью у Путина
23 января 2025 Легендарная Анна Шатилова стала известным преподавателем в Академии кино, моды и телевидения "Гранд"
23 января 2025 Депутат Нилов сравнил автомобили Lada и BMW
23 января 2025 Земельный скандал и многомиллионные займы: как отстранение Игоря Кобыша повлияет на будущее компании «Исток»?
23 января 2025 Рыбаки из Магадана намерены проводить протест в связи с закрытием доступа на лед бухты
23 января 2025 В Ингушетии с семьёй ликвидированного боевика провели профилактическую беседу
23 января 2025 После конфликта молодая супруга Евгения Петросяна уехала из России
23 января 2025 В отеле Grand Kartal в Турции произошёл пожар, который унес жизни 76 человек
23 января 2025 Прокуратура требует приговорить научного сотрудника Олега Кабова к 7 годам лишения свободы по обвинению в мошенничестве
23 января 2025 Саратовская мэрия вновь изъяла у инвестора земельный участок, предназначенный для строительства гостиницы
23 января 2025 Семейный бизнес Зингаревичей: долги, операции с криптовалютой и загадочные события за рубежом