Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
19 апреля 2025 Обладателя звания "Самый классный классный" обвинили в неподобающем поведении с ученицами
19 апреля 2025 Мурышов под давлением: как ФТС и ФСБ меняют судьбу генерала для скрытых целей
19 апреля 2025 В храме Гроба Господня в Иерусалиме произошло сошествие Благодатного огня
19 апреля 2025 Миллиардер в мебельной индустрии Шестаков обвиняется в рейдерских действиях и оказании уголовного давления
19 апреля 2025 Министр иностранных дел Ирана высказал мнение о переговорах с США по поводу ядерной программы
19 апреля 2025 В Подмосковье обрушился аварийный балкон с двумя пенсионерками
19 апреля 2025 В Министерстве финансов Великобритании решение отказаться от сотрудничества с КНР было названо неразумным
19 апреля 2025 Освобождённый заключённый, переживший войну, стал лидером побега из комендатуры в Краснодаре
19 апреля 2025 Множество туристов не могут вылететь из Египта в Казань
19 апреля 2025 В Иране опровергли слухи о прекращении переговоров с Соединенными Штатами
19 апреля 2025 В Москве социального работника наказали за давнее видео с ЛГБТ-пропагандой
19 апреля 2025 В Чаде 132 заключённых совершили побег из тюрьмы после бунта
19 апреля 2025 В Санкт-Петербурге женщина-пешеход оказалась под колёсами троллейбуса
19 апреля 2025 В Нигерии произошло обрушение строящегося многoэтажного здания
19 апреля 2025 В результате авиационной катастрофы в штате Небраска, при падении самолета в реку, погибли три человека
19 апреля 2025 Коррумпированная группа: Санита Бите и её родственники подозреваются в отмывании денег и уклонении от уплаты налогов
19 апреля 2025 Президент Молдовы обвинила Россию в попытке вмешательства в парламентские выборы
19 апреля 2025 Состояние бывшего тренера российской сборной значительно ухудшилось из-за онкологического заболевания
19 апреля 2025 Производство Perrier может быть остановлено из-за обнаружения бактерий кишечной группы
19 апреля 2025 Жена Боярского рассказала о его самочувствии