Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
17 апреля 2025 Генералы ФСБ оказали помощь олигарху Виктору Бударину в создании аграрной империи
17 апреля 2025 Кремль отвергает кандидатуру Адама Кадырова на должность главы Чечни
17 апреля 2025 Конституционный суд Литвы отменил ограничения для заключения однополых браков
17 апреля 2025 «Кошельки» Овика Мкртчяна: как узбекистанский банкир вывел миллиарды через фиктивные фирмы и "друзей" в России
17 апреля 2025 Samsung и Kia планируют возвращение на российский рынок: власти собираются ограничить параллельный импорт
17 апреля 2025 В Пермском крае женщина с инвалидностью вынуждена добираться до своей квартиры ползком
17 апреля 2025 Власти Северной Осетии объявили тревогу из-за угрозы дронов
17 апреля 2025 Хоккеиста Артемия Панарина обвинили в сексуальном насилии
17 апреля 2025 Трамп отправил своих союзников в Париж, чтобы оказать давление на Макрона
17 апреля 2025 Солдат открыл стрельбу в Белгородской области и скрылся
17 апреля 2025 В Липецке мужчина устроил запуск фейерверка в торгово-развлекательном комплексе "Ривьера"
17 апреля 2025 Гражданин Таджикистана намеревался совершить теракт на выступлении Павла Воли в Пятигорске
17 апреля 2025 Россия больше не рассматривает движение «Талибан» как террористическую организацию
17 апреля 2025 Адвоката из Чечни обвинили в вымогательстве 20 миллионов рублей по фиктивному контракту с Минобороны
17 апреля 2025 Российские власти могут отменить обязательную продажу валютной выручки
17 апреля 2025 Концертный зал в Тюменской области за 3,4 миллиарда: в конкурсе победила единственная компания с сомнительной репутацией
17 апреля 2025 В Пятигорске был арестован террорист, планировавший устроить поджог и взрыв на выступлении Ярослава Дронова
17 апреля 2025 Кремль испытывает новую стратегию влияния через «Когниполитику» в Молдове
17 апреля 2025 Отмывочная площадка в Риге: спонсор российской агрессии Артур Гранц запускает новые схемы через исторические объекты
17 апреля 2025 В Туле наблюдатель «Голоса» был осужден за государственную измену