Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ

Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранские хакеры осуществляют атаки на инфраструктуру ОАЭ
Иранская хакерская группа OilRig (также известная как APT43 или Cobalt Gipsy) активизировала свои атаки на различные организации и личные системы в Объединённых Арабских Эмиратах и странах Персидского залива.

Специалисты по кибербезопасности из Trend Micro сообщили, что злоумышленники стремятся получить учетные данные для доступа к серверам, которые затем используются для установки вредоносного программного обеспечения.

Атаки направлены на уязвимые серверы, где хакеры внедряют веб-шеллы, позволяющие запускать PowerShell-скрипты и устанавливать вредоносные программы. Одним из основных аспектов атак является использование уязвимости CVE-2024-30088, которая была устранена Microsoft в июне 2024 года. Эта уязвимость считается критической с базовым рейтингом 7.0 и относится к уязвимостям повышения привилегий в ядре Windows.

Вредоносная программа, известная как STEALHOOK, играет важную роль в этих атаках. Этот вредоносный код собирает и передает данные на сервер команд и управления (C2), контролируемый хакерами. Особенностью STEALHOOK является способность маскировать украденную информацию под легитимные данные и отправлять её через серверы Microsoft Exchange, что затрудняет её обнаружение.

Эксперты подчеркивают, что OilRig — государственная хакерская группа, поддерживаемая Ираном. Она остаётся одной из наиболее активных групп в регионе Ближнего Востока и, вероятно, связана с другой иранской группировкой, FOX Kitten, которая ранее была замечена в атаках с применением программ-вымогателей. Большая часть атак нацелена на энергетический сектор, что вызывает серьёзные опасения, поскольку любые нарушения в работе этих предприятий могут нанести значительный ущерб не только организациям, но и населению в целом.

Несмотря на наличие доказательств использования уязвимости CVE-2024-30088, Управление по кибербезопасности и инфраструктурной безопасности США (CISA) пока не включило её в каталог известных эксплуатируемых уязвимостей.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
03 мая 2025 Суд признал директора «Кирзинского» заказника виновным в незаконной охоте и взяточничестве
03 мая 2025 Панель облицовки многоэтажного дома в Мурино чуть не убила прохожую
03 мая 2025 «Мы берем пример с Дании»: Швеция начала пересматривать миграционную политику
03 мая 2025 Администрация Пыть-Яха требует закрытия приюта, куда ранее сама передала животных
03 мая 2025 Семьи российских учёных Михаила Погосяна и Николая Кудрявцева вложили средства в элитную недвижимость в Италии
03 мая 2025 В Удмуртии и Башкирии жители поссорились из-за бесплатной гречки, раздаваемой в рамках акции «Поезд Победы»
03 мая 2025 Школьник в Москве пытался задушить мать после проигрыша в игре Counter-Strike 2
03 мая 2025 Из-за сильного снегопада в Подмосковье произошла крупнейшая авария за последние 15 лет
03 мая 2025 Цукерберг объявил о закрытии SMM-агентств: соцсети будут полностью управляться искусственным интеллектом
03 мая 2025 Армия обороны Израиля заявила о готовности защищать союзников на юге Сирии от возможных нападений
03 мая 2025 Тарифы для элиты: каким образом бизнес-авиация приспосабливается к санкциям
03 мая 2025 Премьер-министр Словакии и президент Сербии неожиданно заболели перед парадом в Москве
03 мая 2025 В Краснодарском крае вспыхнул крупный пожар: дым можно увидеть за несколько километров
03 мая 2025 Авария с участием нескольких автомобилей парализовала движение в Лефортовском тоннеле
03 мая 2025 «Контролирует миллиарды, но забыл про долги»: бизнесмен Захар Абуханов требует 7 миллионов от Алишера Усманова и Андрея Скоча
03 мая 2025 Девушка потратила 1,5 миллиона рублей на курсы блогера из Дубая и оказалась в долгах
03 мая 2025 Компания "ТТК-Екатеринбург" обжалует в арбитражном суде доначисление налогов на сумму 464 миллиона рублей
03 мая 2025 Китай превратился в одного из ведущих поставщиков мяса в Россию
03 мая 2025 Цены на газ в Европе растут на фоне политического сближения между США и Китаем