Admin
Администратор
Иранские хакеры начали использовать вымогательское ПО Chaos для маскировки своих шпионских операций.
Специалисты обнаружили, что группировка MuddyWater использует Chaos для усложнения поиска организаторов атак.
Иранские хакеры из группировки MuddyWater начали маскировать свои шпионские операции под атаки с вымогательским ПО Chaos. Специалисты Rapid7 выявили, что такая тактика помогает скрыть настоящие цели атак и усложнить поиск организаторов. Злоумышленники проникают в сети компаний через Microsoft Teams, убеждая сотрудников включить демонстрацию экрана и получая доступ к файлам с настройками VPN. После проникновения они устанавливают средства удалённого управления и угрожают опубликовать украденные данные, если не будет выплачен выкуп. Подозрения у специалистов вызвало отсутствие шифрования файлов, что не характерно для операторов вымогательского ПО. Анализ инфраструктуры и вредоносных программ выявил инструменты и сертификаты, характерные для операций MuddyWater.