Иранские хакеры используют новый метод для атаки на серверы в ОАЭ

Иранские хакеры используют новый метод для атаки на серверы в ОАЭ

Группа хакеров из Ирана, известная как APT34 или OilRig, усилила свою активность в Персидском заливе. Они атакуют правительственные учреждения и критически важную инфраструктуру Объединенных Арабских Эмиратов. Исследователи из Trend Micro обнаружили, что хакеры используют уязвимость в системах Windows для получения более высоких прав доступа на зараженных компьютерах.

Эта уязвимость, известная как CVE-2024-30088, была исправлена Microsoft еще в июне 2024 года, но хакеры нашли способ обойти патч. Они устанавливают вредоносное ПО на серверы Microsoft Exchange, что позволяет им красть учетные данные пользователей.

Кроме того, хакеры регистрируют на затронутых устройствах DLL-файлы для перехвата паролей во время их изменения. Они также используют инструмент 'ngrok' для создания безопасных туннелей, что облегчает скрытное подключение к зараженным системам.

Новый вредоносный код, названный 'StealHook', помогает злоумышленникам красть пароли и отправлять их себе по электронной почте. Эти электронные письма маскируются под законные, что затрудняет их обнаружение.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.