Иранские хакеры притворяются вымогателями, чтобы шпионить

1 мин
Иранские хакеры притворяются вымогателями, чтобы шпионить

Известная с начала 2018 года хакерская группировка «Мутная водица» по многочисленным заключениям экспертов аффилирована с иранским правительством. Ранее она также использовала псевдонимы Mango Sandstorm, Seedworm и Static Kitten и занималась промышленным шпионажем и вымогательством.

В 2026 году, ознаменовавшемся ирано-американской войной, MuddyWater выбрала интересную тактику. Как сообщают ИБ-специалисты из Rapid7, хакеры используют тактику и инструменты ransomware от RaaS-группировки Chaos и проникают в систему через социальную инженерию в Microsoft Teams.

Шифрование данных и выкуп, тем не менее, иранцев не интересуют — они собирают чувствительные информация и закрепляются во взломанных системах на длительное время с целью шпионажа, используя DWAgent и другие средства удаленного управления. 

Другими киберпреступниками иранцы притворяются для запутывания следов. По данным специалистов, MuddyWater все чаще применяют уже готовые, купленные или арендованные инструменты и инфраструктуры для проведения атак — например, многофункциональный троян CastleRAT и ботнет Tsundere. 

Читают сейчас

Песков: меры поддержки для бизнеса из-за отключением мобильной связи не рассматриваются

11 минут назад

Песков: меры поддержки для бизнеса из-за отключением мобильной связи не рассматриваются

В настоящий момент меры поддержки бизнеса, связанные с ограничениями связи, не рассматриваются, сообщил журналистам пресс-секретарь российского президента Дмитрий Песков. «Вы знаете, что меры принимаю

Dell и Lenovo теперь спонсируют службу обновления прошивки для Linux

18 минут назад

Dell и Lenovo теперь спонсируют службу обновления прошивки для Linux

Американская Dell и китайская Lenovo стали главными спонсорами сервиса Linux Vendor Firmware Service (LVFS), который обеспечивает бесшовное апдейт системной прошивки и прошивок устройств/компонентов в

Игра «Слово Пацана 2» победила в акселераторе «Фабрика мобильных игр» от RuStore и АКИ

21 минуту назад

Игра «Слово Пацана 2» победила в акселераторе «Фабрика мобильных игр» от RuStore и АКИ

Магазин приложений RuStore совместно с Московским кластером видеоигр и анимации (АКИ) подвели итоги второго этапа акселератора «Фабрика мобильных игр». За время программы игры участников собрали более

Машинное обучение в реальных условиях: проверьте свои силы на Yandex ML Challenge

25 минут назад

Машинное обучение в реальных условиях: проверьте свои силы на Yandex ML Challenge

21 мая пройдёт Yandex ML Challenge — масштабное соревнование для всех, кто интересуется ML и готов помериться силами в решении разных задач: от работы с LLM до Reinforcement Learning. Участников ждёт

Три месяца назад Илон Маск называл Anthropic злом — а теперь отказался от своих слов и сдал им суперкомпьютер в аренду

34 минуты назад

Три месяца назад Илон Маск называл Anthropic злом — а теперь отказался от своих слов и сдал им суперкомпьютер в аренду

Илон Маск 6 мая написал в X, что после личной встречи с командой Anthropic он "был впечатлен" и не нашел причин не сдавать ей в аренду суперкомпьютер Colossus 1. "Все, с кем я встречался, были высокок