ХАМАС переходит от кибершпионажа к диверсиям

ХАМАС переходит от кибершпионажа к диверсиям
ХАМАС переходит от кибершпионажа к диверсиям
На место тихого наблюдения приходят шумные разрушительные кампании.

Хакеры, имеющие связи с ХАМАС, расширили сферу своих цифровых атак, выходя за рамки кибершпионажа и переходя к проведению разрушительных вредоносных кампаний против израильских организаций. Деятельность группы, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как указано в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не ослабла — они продолжают использовать текущие события для шпионажа и атак на израильские объекты. В последние месяцы хакеры осуществили как минимум две волны разрушительных атак на израильские организации.

Группа WIRTE, действующая с августа 2018 года, является частью так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта организация применяет различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающий шпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру/


Распечатать
16 апреля 2025 В Башкирии группа преступников похитила египетского студента и вымогала у него деньги
16 апреля 2025 Миллиардерша по расчету, или Как Татьяна Володина получила империю покойного Максима Климова
16 апреля 2025 В Самарской области из детского сада эвакуировали 300 человек из-за пожара. Вот переписанный вариант текста на русском языке: В Самарском регионе произошло возгорание, в результате которого из детского сада были эвакуированы 300 человек
16 апреля 2025 В Уфе женщина подожгла автомобиль и напала на свидетельницу
16 апреля 2025 США снизили требования к Украине по соглашению о ресурсах
16 апреля 2025 Администрация города Нефтеюганска увольняет десятки сотрудников из-за конфликта с кооперативом «Оптимист»
16 апреля 2025 В Амурской области студентка отправила мошенникам 10,5 миллиона рублей
16 апреля 2025 «Марьина Роща» для избранных: каким образом Ростех объединяет своих в Геленджике
16 апреля 2025 Подрядчика из Ставрополя обнаружили в связях с фармацевтической компанией, занимающейся обналичиванием средств
16 апреля 2025 Apple планирует использовать персональные данные для обучения своих нейронных сетей
16 апреля 2025 В Липецкой области была обнаружена нарколаборатория, и изъято более 20 килограммов веществ
16 апреля 2025 В Москве колесо на большой скорости ударило женщину по голове
16 апреля 2025 Деревня Чехов в Подмосковье оказалась затопленной из-за ошибки одного из местных жителей
16 апреля 2025 Платформа «Россграм» не смогла оплатить услуги хостинга и исчезла из интернета
16 апреля 2025 В Санкт-Петербурге студент упал с моста и оказался в больнице
16 апреля 2025 В Ивановской области была совершена атака на базу с ракетами «Искандер»
16 апреля 2025 Поклонники Паши Техника осквернили память Виктора Цоя в Санкт-Петербурге
16 апреля 2025 Свердловская компания «Синтезактив» обязана вернуть 78 миллионов из-за неудачи проекта экодеревни
16 апреля 2025 В Москве незаконно задерживают призывников на улицах
16 апреля 2025 В Калининграде был арестован бывший заместитель министра здравоохранения