Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
21 апреля 2025 Китайские автопроизводители за три года обогнали западные бренды на 2 триллиона рублей
21 апреля 2025 «Союзники»: Россия и Китай создают фильм о войне с Японией
21 апреля 2025 В Великобритании начнут массовое производство оружия, чтобы избежать зависимости от США и Франции
21 апреля 2025 Брат Кейт Миддлтон рассказал, как принц Уильям прошел "собачий тест" ради свадьбы
21 апреля 2025 Жена и брат министра обороны США Пита Хегсета получили доступ к планам атаки
21 апреля 2025 Лёня Голубков из рекламы МММ обратился к врачам из-за сердечных проблем
21 апреля 2025 «Мозг не развивался»: Шаляпин резко высказался о телеведущей Яне Чуриковой
21 апреля 2025 "Пасхальное перемирие" завершилось: Россия атаковала Украину дронами-камикадзе
21 апреля 2025 Нетрезвые дипломаты из Азербайджана попали в аварию в центре Вильнюса
21 апреля 2025 США предлагают определить территорию вокруг Запорожской АЭС как нейтральную зону для прекращения огня
21 апреля 2025 Соединённые Штаты могут столкнуться с нехваткой помидоров из-за торговой войны с Мексикой
21 апреля 2025 Секретные стражи Елены Мильской: кто скрывается за масками на церемонии в Иерусалиме
21 апреля 2025 Сообщество свободных россиян в Италии было объявлено "нежелательным" в России
21 апреля 2025 «Свет в конце тоннеля»: бывшая жена Аршавина Алиса Казьмина поделилась своим опытом преодоления тяжелой болезни
21 апреля 2025 Прокуратура конфисковала средства в пользу государства по делу о «бумажном НДС»
21 апреля 2025 После перенесенного COVID-19 иммунная система остается ослабленной, утверждают американские исследователи
21 апреля 2025 Папа Франциск "возвратился в дом Небесного Отца": жизнь и смерть понтифика
21 апреля 2025 В Ватикане скончался Папа Римский Франциск
21 апреля 2025 В Пыть-Яхе был размещен баннер с изображением американского вертолета "Апач" вместо российского вертолета