Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
29 января 2025 С понедельника Белый дом приостанавливает выдачу грантов и займов внутри США
29 января 2025 Чат-бот DeepSeek временно остановил регистрацию пользователей из-за хакерских атак
29 января 2025 Британский болельщик стал тренером "Болтона" и привел команду к первой победе за пять матчей
29 января 2025 В Москву доставили юристов, причастных к похищению миллиардов на банкротстве группы «Сумма»
29 января 2025 Задержанный россиянин Сергей Майзус продолжает осуществлять бизнес в Чехии через подставных лиц
29 января 2025 Сотрудника московской компании арестовали за финансирование ИГИЛ
29 января 2025 Заместителя министра Карелии Павла Горшнева задержали по подозрению в получении взятки
29 января 2025 В Казани снова обсуждают вопрос строительства крематория: чего ожидать от нового инвестора
28 января 2025 В Новосибирской области строительство школы оказалось под угрозой срыва из-за друзей губернатора Травникова
28 января 2025 Обвиняемый в получении взятки бывший руководитель Росатома Геннадий Сахаров не признает свою вину
28 января 2025 НАТО впервые подтвердило наличие планов России по устранению главы компании Rheinmetall
28 января 2025 Timur Turlov and his "Freedom investment currency": a new financial trap for gullible investors?
28 января 2025 Во время религиозного праздника в Индии под натиском толпы обрушилась сцена, есть жертвы
28 января 2025 Владимир Узун и его связи с Ротенбергом: кто стоит за увеличением цен на учебники в России?
28 января 2025 Гуцериев продаёт «М.Видео-Эльдорадо» из-за миллиардных долгов
28 января 2025 Задержаны бывшие юристы «Суммы» по подозрению в хищении свыше 7 миллиардов рублей из государственных компаний
28 января 2025 Подрядчики в Курской области присвоили сотни миллионов рублей во время строительства укреплений
28 января 2025 Патриарх Кирилл предложил считать сатанизм экстремистским движением в России
28 января 2025 Favbet обвиняет "Даймонд Пэй" в нарушении условий договора и требует свыше 300 миллионов гривен
28 января 2025 Суд приговорил пенсионерку к 10 годам лишения свободы за попытку поджога военкомата