Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО.

Admin

Администратор

1778519886302



Иранские хакеры начали использовать вымогательское ПО Chaos для маскировки своих шпионских операций.

Специалисты обнаружили, что группировка MuddyWater использует Chaos для усложнения поиска организаторов атак.

Иранские хакеры из группировки MuddyWater начали маскировать свои шпионские операции под атаки с вымогательским ПО Chaos. Специалисты Rapid7 выявили, что такая тактика помогает скрыть настоящие цели атак и усложнить поиск организаторов. Злоумышленники проникают в сети компаний через Microsoft Teams, убеждая сотрудников включить демонстрацию экрана и получая доступ к файлам с настройками VPN. После проникновения они устанавливают средства удалённого управления и угрожают опубликовать украденные данные, если не будет выплачен выкуп. Подозрения у специалистов вызвало отсутствие шифрования файлов, что не характерно для операторов вымогательского ПО. Анализ инфраструктуры и вредоносных программ выявил инструменты и сертификаты, характерные для операций MuddyWater.
 
Похожие темы
Admin UFOLABSNEWS Иранские хакеры оставили в DNS склад будущих серверов управления. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры маскируются под рекрутеров для распространения кросс-платформенных троянов. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют модульную платформу Cavern для атак на Израиль. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Иранские хакеры атакуют американскую критическую инфраструктуру. Новости в сети 0
Admin Интересно Иранские хакеры взломали подрядчика израильской армии и получили доступ к данным о военных операциях. Новости в сети 0
Admin Интересно Иранские хакеры используют имена игр для управления вредоносными ботами. Новости в сети 0
Admin Интересно Иранские хакеры используют Telegram для кибератак на диссидентов. Новости в сети 0
Admin Интересно Иранские хакеры забыли защитить сервер с данными. Новости в сети 0
Admin Интересно 1% интернета против всего мира. Рассказываем, как иранские хакеры пытаются воевать в условиях почти полной изоляции. Новости в сети 0
Admin Интересно Иранские хакеры маскируются под коллег в WhatsApp. Новости в сети 0
Admin Интересно Иранские хакеры атакуют Ближний Восток с новыми бэкдорами. Новости в сети 0
Support81 Cyclops: Иранские хакеры готовят почву для масштабных кибератак Новости в сети 0
Admin UFOLABSNEWS Иранские власти используют фальшивые VPN для слежки за гражданами. Новости в сети 0
Admin Интересно VPN или тюрьма? Иранские операторы поставили пользователей перед крайне неприятным выбором. Новости в сети 0
Admin Интересно Блокчейн против рубильника. Иранские спецслужбы случайно выдали своих лучших хакеров, просто выключив интернет в стране. Новости в сети 0
Admin UFOLABSNEWS Хакеры атакуют серверы Vite для кражи секретов AWS и Azure. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости в JFrog для внедрения Rust-бэкдора. Новости в сети 0
Admin UFOLABSNEWS Хакеры использовали модель Claude для извлечения данных из 1,8 млн приложений Android. Новости в сети 0
Admin UFOLABSNEWS Хакеры Liquid вернули часть украденных биткоинов, но сохранили $47 млн. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют ИИ-фреймворки для массовой кражи учетных данных. Новости в сети 0
Admin UFOLABSNEWS Хакеры из КНДР создали трояны, маскирующиеся под системные процессы Linux. Новости в сети 0
Admin UFOLABSNEWS Хакеры научились использовать легитимную инфраструктуру для управления заражёнными компьютерами. Новости в сети 0
Admin UFOLABSNEWS Хакеры начали атаковать корпоративные VPN-шлюзы NetScaler в течение суток после публикации кода уязвимости. Новости в сети 0
Admin UFOLABSNEWS Хакеры добрались до цифровых подписей нотариусов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости в MikroTik RouterOS для захвата роутеров. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют официальный Node.js для распространения вирусов и скрытия команд в Ethereum. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры взломали сайт правительства для манипуляций с поисковым рейтингом. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Хакеры нашли способ кражи ключей OpenAI и AWS у разработчиков ИИ-ботов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют Faronics Deploy для удалённого доступа к компьютерам жертв. Новости в сети 0
Admin UFOLABSNEWS Хакеры использовали атаку BGP для распространения вредоносного обновления Virtualizor. Новости в сети 0
Admin UFOLABSNEWS Хакеры украли почти $3 млн у Cosmos из-за ошибки в балансе. Новости в сети 0
Admin UFOLABSNEWS Хакеры превратили CAPTCHA в бэкдор через PowerShell. Новости в сети 0
Admin UFOLABSNEWS Хакеры UAC-0099 используют запрещённые фразы для обхода ИИ. Новости в сети 0
Admin UFOLABSNEWS Хакеры похитили данные пассажиров в аэропортах Великобритании. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры взломали системы Министерства юстиции, NASA, Федеральной резервной системы и Сената США. Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Хакеры взломали продюсеров Арианы Гранде и устроили распродажу альбома в даркнете раньше официального релиза. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры взломали SplitVPN и доказали, что сервис хранил данные, которые обещал не хранить. Новости в сети 0
Admin Интересно Хакеры похитили данные клиентов Upbound и оформили мошеннические договоры на 13 миллионов долларов. Новости в сети 0
Admin Интересно Хакеры используют ViPNet для атак на российские госучреждения. Новости в сети 0
Admin UFOLABSNEWS Хакеры массово взламывают сайты через 15 уязвимостей в CMS. Новости в сети 0
Admin UFOLABSNEWS Хакеры шантажируют компанию Bosch после утечки секретных инженерных файлов в даркнете. Новости в сети 0

Название темы