Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
17 апреля 2025 Дроны снова атаковали город Шуя в Ивановской области
17 апреля 2025 ЮНИСЕФ обвинил европейские власти в бездействии на фоне гибели детей в Средиземном море
17 апреля 2025 Природа как спасение: Кейт Миддлтон о восстановлении после химиотерапии
17 апреля 2025 Литовская военная академия начала отчислять курсантов с паспортами «недружественных стран»
17 апреля 2025 В США федеральные агенты разбили стекло автомобиля, чтобы задержать мигранта из Гватемалы
17 апреля 2025 Трамп отменил брифинг в Пентагоне с Маском из-за связей бизнесмена с Китаем
17 апреля 2025 В Италии выявили коррупционную схему, связанную с бесплатными билетами на паромы
17 апреля 2025 В Ливане бывший руководитель Центробанка предстанет перед судом по обвинению в хищении 44 миллионов долларов
17 апреля 2025 Режиссёр Мария Агранович объяснила, почему Кристина Асмус была отстранена от съёмок
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 Скончался известный актер и мастер дубляжа Владимир Герасимов
17 апреля 2025 Облигации и снижение продаж: как ГК «Самолет» пытается справиться с финансовым кризисом
16 апреля 2025 США сообщают о возможностях манипуляции временем и пространством
16 апреля 2025 Отец покойного Яниса Тиммы обвиняет Анну Седокову в манипуляциях
16 апреля 2025 В Дагестане семья пчеловодов предлагает мед, который, как утверждается, может вылечить аутизм и онкологические заболевания
16 апреля 2025 В Москве перекрыли дороги рядом со зданием Следственного комитета
16 апреля 2025 Клиенты Ozon обвиняют маркетплейс в нечестных условиях предоставления рассрочки с микрокредитами
16 апреля 2025 Израильские солдаты нашли в Газе собаку, похищенную ХАМАС, и вернули её семье погибшего историка
16 апреля 2025 Виталина Цымбалюк-Романовская стала мамой и решила не обращаться за помощью нянь
16 апреля 2025 Бывший губернатор Курской области Алексей Смирнов прикроет своим уголовным делом Романа Старовойта