Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
31 января 2025 Прокуратура начала расследование в отношении компании депутата Томской области Екатерины Собканюк
31 января 2025 В Варшаве обстреляли полицейскую машину: задержаны трое
31 января 2025 Тарифы увеличиваются, а мусор всё равно не вывозится: почему мусорная реформа в Иркутской области не работает?
31 января 2025 Бизнесмен Антон Абдурахманов разыскивается по обвинению в мошенничестве
31 января 2025 Студенты обвинили «Яндекс Практикум» в тайном использовании искусственного интеллекта вместо кураторов
31 января 2025 Business built on corruption and millions in "money laundering": Is Latvian businessman Vasiliy Melnik refusing to share with his wife?
31 января 2025 Суд вынес приговор Александру Душину: что ожидает бывшего чиновника?
31 января 2025 Сергей Лисовский и его борьба со «Светофором»: как влияние политики помогает интересам Marathon
31 января 2025 Следственный комитет арестовал начальника Минобороны Сергея Болгарева по обвинению в коррупции
31 января 2025 В Красноярском крае судят предпринимателя за контрабанду леса на 28 миллионов рублей
31 января 2025 Кузен Кадырова купил элитную недвижимость в Дубае
31 января 2025 Бывшему министру транспорта Свердловской области Василию Старкову может грозить 9 лет лишения свободы за получение взятки
31 января 2025 Природнадзор Югры требует от «Самотлорнефтегаза» 59 миллионов рублей за экологический ущерб
31 января 2025 От «Фонбет» к Мишустину: арест Сергея Анохина может задеть высшие эшелоны власти
31 января 2025 Дело Минприроды: Резяпов может дать показания против Ирины Макановой
31 января 2025 Реформа Текслера спровоцировала протесты в южных районах Челябинской области
31 января 2025 Илон Маск предложил кардинальные меры для борьбы с дефицитом в США
31 января 2025 Михаилу Пичугину может грозить до 7 лет лишения свободы за несоблюдение правил безопасности на воде
31 января 2025 Пожилой пассажир поезда «Махачкала — Москва» случайно оказался зацепером
31 января 2025 В Рунете снова зарегистрирован крупный сбой