Иранские хакеры используют новый вирус BugSleep в кибератаках на Ближнем Востоке

Иранские хакеры используют новый вирус BugSleep в кибератаках на Ближнем Востоке

Иранская группа кибершпионажа MuddyWater, известная также как Boggy Serpens и Mango Sandstorm, начала использовать новый тип вредоносного ПО, получившего название BugSleep, в рамках своих недавних атак. Об этом сообщили специалисты по кибербезопасности из компаний Check Point и Sekoia. Новая кампания отличается от предыдущих: вместо использования законных программ для удалённого мониторинга и управления, таких как Atera, хакеры применяют специально разработанный ими вирус.

Отмечается, что MuddyWater (или TA450), являющаяся государственным спонсором из Ирана, длительное время использует методы кибератак, направленные на получение доступа к корпоративным почтовым аккаунтам через фишинговые письма. Эти аккаунты затем используются для повышения доверия и эффективности последующих атак.

В апреле текущего года компания HarfangLab зафиксировала увеличение активности MuddyWater, которая с октября 2023 года атаковала предприятия в Израиле, Индии, Алжире, Турции, Италии и Египте. Целями атак становились компании из различных секторов, включая авиацию, ИТ, телекоммуникации, фармацевтику, автомобилестроение, логистику, путешествия и туризм.

Новая вредоносная программа BugSleep, разработанная на C для 64-битных систем, способна загружать и выгружать файлы с заражённого хоста, запускать обратную оболочку и устанавливать постоянный доступ. Связь с сервером управления осуществляется через TCP-сокет на порту 443.

По мнению экспертов, переход к использованию собственной вредоносной программы может быть вызван усиленным контролем за законными инструментами удалённого управления со стороны специалистов по безопасности.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.