Іранська група OilRig атакує уряд Іраку, використовуючи нові види шкідливого ПЗ

12 вересня 2024 1 хвилина Автор: Newsman

Група OilRig, пов’язана з Іраном, здійснила складну атаку на мережі іракського уряду, використовуючи нове шкідливе ПЗ для викрадення даних та управління системами через підроблені електронні листи.

OilRig, також відома як APT34 або Crambus, здійснила серію атак на урядові установи Іраку, зокрема на офіс Прем’єр-міністра та Міністерство закордонних справ. Атака включала використання шкідливих файлів, замаскованих під безпечні документи, що запускали нові сімейства шкідливого ПЗ під назвою Veaty та Spearal. Ці програми мали можливість виконувати команди PowerShell, а також збирати та передавати конфіденційні файли на сервери зловмисників. Головний метод управління атаками — використання електронних поштових скриньок, захоплених у організацій-жертв.

OilRig відома своєю активністю з 2014 року, зосереджуючись на країнах Близького Сходу. Група регулярно використовує фішингові атаки для поширення кастомного бекдору, включаючи програми Karkoff, PowerExchange та інші. Ця кампанія підкреслює еволюцію кіберзагроз, зокрема використання нових шкідливих програм і складних командних та керуючих механізмів, таких як DNS-тунелювання та електронні листи.

Атака OilRig на Ірак демонструє постійну загрозу від іранських кіберугруповань. Іранці продовжують удосконалювати свої методи, зокрема використання нових каналів команд і контролю, що вимагає від державних установ ще більшого підвищення рівня кібербезпеки.

Інші статті по темі
Новини
Читати далі
14 000 медичних працівників під загрозою
Витік даних MNA Healthcare призвів до витоку персональних даних понад 14 000 медичних працівників. Витік даних включав зашифровані номери соціального страхування (SSN), тимчасові паролі та інші дані, які підвищують ризик фінансового шахрайства та крадіжки особистих даних. Компанія вже заблокувала доступ до витоку, але загроза залишається.
437
Новини
Читати далі
Злом лондонської філії ICBC
Група Hunters Ransomware заявила про злом лондонської філії ICBC, викравши 6,6 терабайт даних. Кіберзлочинці погрожують опублікувати дані, якщо їхні вимоги не будуть виконані до 13 вересня 2024 року.
511
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.