Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
03 февраля 2025 Китайский предприниматель организовал стримы с танцами, в которых участвуют девушки из России, получающие донаты от китайских зрителей
03 февраля 2025 Илья Гаврилов был приговорён к тюремному заключению за ограбление банка
03 февраля 2025 Актёр Станислав Колокольников, известный по сериалу «Возвращение Мухтара», ушёл из жизни на 64-м году
03 февраля 2025 Активист Карась сообщил об увеличении количества взрывов около военных комиссариатов
03 февраля 2025 У автомобилей из Китая выявилась очередная массовая проблема
03 февраля 2025 Злоумышленники провели фишинговую атаку, притворившись представителями маркетплейса Ozon
03 февраля 2025 В Тбилиси проходят протестные акции против евроинтеграции
03 февраля 2025 В Берлине прошла акция с призывами к насилию против еврейского населения
03 февраля 2025 Более 33% взрослых поляков в возрасте до 34 лет живут с родителями
03 февраля 2025 На границе с Белоруссией польский солдат совершил самоубийство
03 февраля 2025 Украина осуществила рекордное количество атак с использованием беспилотников на российские нефтеперерабатывающие заводы
03 февраля 2025 На Сахалине снегопады привели к разрушениям
03 февраля 2025 На бывшего мэра Петрозаводска Владимира Любарского возбуждено второе уголовное дело
03 февраля 2025 В Казани водитель-мигрант отказался пропустить женщину с ребенком и напал на неё из-за её возмущения
03 февраля 2025 Три сотрудницы банков стали жертвами мошенников, которые обманули их на 8 миллионов рублей
03 февраля 2025 В Ольштыне по делу о мошенничестве в основном были задержаны граждане Украины и Беларуси
03 февраля 2025 Аэропорт Волгограда временно приостановил операции по приему и отправке рейсов
03 февраля 2025 Туристы на Маврикий охвачены паникой из-за приближения циклона
03 февраля 2025 Маск обвинил USAID в том, что они финансировали лабораторию в Ухане
03 февраля 2025 В Волгограде за шесть миллионов установили мемориальную доску с ошибкой