Іранська кібершпигунська група Mint Sandstorm атакує близькосхідних експертів

19 січня 2024 1 хвилина Автор: Newsman

Apt 35

У складній серії кібератак, які почалися в листопаді 2023 року, іранська група Mint Sandstorm, яка потенційно пов’язана з Корпусом вартових ісламської революції Ірану, націлилася на близькосхідних експертів. 

Група, відома також як APT35, Charming Kitten, TA453 і Yellow Garuda, використовує зловмисне програмне забезпечення, зокрема новий бекдор “MediaPl”, для вдосконалення своїх стратегій після вторгнення. Ці атаки є частиною зусиль національних держав зі збору розвідданих. Спосіб дії включає використання скомпрометованих облікових записів електронної пошти та команд curl для підключення до інфраструктури командування та контролю (C2).

Останній набір вторгнень характеризується використанням спокус, пов’язаних із війною Ізраїлю та ХАМАС , надсиланням нешкідливих електронних листів під виглядом журналістів та інших високопоставлених осіб для налагодження стосунків із цілями та встановлення рівня довіри перед тим, як спробувати доставити зловмисне програмне забезпечення цілі. У Microsoft заявили, що, ймовірно, ця кампанія є спробою загрози національній державі зібрати погляди на події, пов’язані з війною.

Цей скрипт прокладає шлях для більш зловісних корисних навантажень, таких як MischiefTut і MediaPl. MischiefTut, реалізований PowerShell бекдор, вперше помічений наприкінці 2022 року, здатний виконувати розвідувальні команди та завантажувати інструменти на зламані системи. MediaPl маскується під Windows Media Player і може надсилати зашифровані команди на сервер C2.

Такі інструменти демонструють прогрес Mint Sandstorm у адаптації інструментів для підтримки прихованої присутності в цільових середовищах, підкреслюючи витонченість угрупувань.

Інші статті по темі
Новини
Читати далі
Використання експлойту WinRAR для атаки на українські компанії за допомогою шкідливого LONEPAGE
Стаття розповідає про кібератаки на Україну з боку UAC-0099. Ця група використовує серйозну уразливість у програмному забезпеченні WinRAR для розповсюдження шкідливого програмного забезпечення LONEPAGE.
306
Новини
Читати далі
Підприємство водопостачання Північного Техасу, яке обслуговує 2 мільйони, постраждало від кібератаки!
Підприємство водопостачання Північного Техасу, що обслуговує 2 мільйони людей, стало жертвою кібератаки. Муніципальний водний округ Північного Техасу (NTMWD) зазнав проблем з бізнес-мережею та телефонною системою, але основні послуги залишилися незмінними.
339
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.