Admin
Администратор
Иранские спецслужбы всё чаще используют инфраструктуру киберпреступного мира для выполнения государственных задач.
Этот подход позволяет расширять технические возможности атак и усложняет поиск настоящих организаторов.
Специалисты Check Point Research отметили изменение тактики иранских операторов. Ранее атаки маскировались под обычную киберпреступность или действия хактивистов. Теперь группы напрямую используют инфраструктуру преступных сервисов, включая вредоносное ПО и подпольные маркетплейсы. Например, группа Void Manticore использовала коммерческий инструмент Rhadamanthys для кражи данных. Другая группа, MuddyWater, связанная с иранским Министерством разведки, применяла ботнет Tsundere и загрузчик FakeSet. Использование криминальной инфраструктуры позволяет операторам получать доступ к готовым инструментам и дополнительно маскировать свои действия.