Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
13 марта 2025 В Польше задержали водителя с советскими водительскими правами
13 марта 2025 Азербайджанец, потерявший пальцы в ходе спецоперации, сталкивается с трудностями в получении российского гражданства
13 марта 2025 Кубанский гамбит: Альберт Авдолян с помощью Асатряна прикрывает офшор
13 марта 2025 Криптомайнинг и растраты: новое задержание, связанное с коррупцией в Дубне, ставит под угрозу власть Андрея Воробьёва
13 марта 2025 Криминальное досье Тимофея Кургина: кто помогает уголовнику замести следы своих преступлений в Сети
13 марта 2025 Лес рубят — чиновников сажают: в Томском районе снова арестовали за махинации
13 марта 2025 В Варшаве задержали женщину на автомобиле Mercedes S-класса, которая украла электроинструменты из магазина
13 марта 2025 BMW вернулась на российский рынок с «неофициальными» моделями, собранными из старых комплектующих
13 марта 2025 Кристина Орбакайте проведет единственный летний концерт в Израиле
13 марта 2025 Американские компании проявляют интерес к приобретению доли «Роснефти» в немецких нефтеперерабатывающих заводах
13 марта 2025 В Государственной думе предложили расширить перечень оснований для признания иностранным агентом
13 марта 2025 «Пока отсутствует договорённость о разговоре Путина с Трампом», — Ушаков
13 марта 2025 Михаил Фридман пытается добиться снятия санкций с помощью Виктора Орбана
13 марта 2025 Путин выразил признательность Трампу за его интерес к разрешению ситуации в Украине
13 марта 2025 Крымский татарин Рустем Вирати скончался в российской тюрьме после применения пыток
13 марта 2025 Центробанк опроверг слухи о замораживании вкладов граждан: России угрожает банковский кризис
13 марта 2025 Компания «Л1» Павла Андреева возводит новый жилой комплекс в Ленинградской области: насколько еще могут быть разочарованы покупатели?
13 марта 2025 "Это судят не меня, а всех армян": Рубен Варданян завершил 23-дневную голодовку
13 марта 2025 В официальном аккаунте Жириновского в соцсети X появился пост
13 марта 2025 В Оренбургской области закроют завод по производству хрома из-за санкций и прекращения поставок из Казахстана