Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
31 мая 2025 Росприроднадзор подал иск на 85 миллиардов рублей против владельцев затонувших танкеров компании «Роснефть»
31 мая 2025 В Иркутской области произошло возгорание в локомотивном депо
31 мая 2025 В Бурятии расследуют коррупционную схему с участием подрядчика "Бурятпроектреставрация" и высокопоставленных чиновников
30 мая 2025 На прощальном мероприятии Дональд Трамп назвал Маска выдающимся лидером в бизнесе
30 мая 2025 Трамп дал совет Макрону и его жене после инцидента с пощёчиной
30 мая 2025 Поезд с пассажирами не был допущен к отправлению из-за использования вейпа вблизи проводов
30 мая 2025 Детский лагерь в Краснодарском крае был признан небезопасным и грязным
30 мая 2025 Медведев оскорбительно высказался о Зеленском и его окружении
30 мая 2025 Стоимость нефти снизилась до годового минимума
30 мая 2025 В Германии в определенный момент цены на электроэнергию опустились до нуля благодаря ветреной погоде
30 мая 2025 В Тюмени женщина фиктивно зарегистрировала 57 мигрантов по месту жительства в своем доме и была поймана
30 мая 2025 Комик, уехавший из России, рассказал о своем задержании в аэропорту Израиля
30 мая 2025 В Санкт-Петербурге двое вооружённых людей напали на молодую пару в подъезде
30 мая 2025 ФСБ ограничила доступ к информации о расследовании инцидента в военной бухте Владивостока
30 мая 2025 Азартные игры, офшорные зоны и налоговые схемы: нелегкий для понимания рынок казино в Беларуси
30 мая 2025 СКА под руководством Ротенберга: как наследник миллиардера привёл клуб к неудаче и сохранил свою должность управляющего
30 мая 2025 Сторонники Тихановской требуют аннулирования «указа о паспортах» Лукашенко
30 мая 2025 В Липецке приговорили криминального авторитета и заместителя начальника тюрьмы за участие в преступном сговоре
30 мая 2025 Соединенные Штаты не будут участвовать во втором раунде переговоров по Украине, который пройдет в Стамбуле