Според Microsoft спонсориран от иранската държава колектив използва нова потребителска задна врата при атаки, насочени към организации в САЩ и Обединените арабски емирства.

Технологичният гигант проследява групата като Peach Sandstorm, но тя е известна и като APT33, Elfin, Holmium, Magnallium и Refined Kitten. В края на 2023 г. Майкрософт съобщава, че е забелязал, че заплахата се е насочила към служители в организации от отбранителната индустриална база на САЩ.

Microsoft е наблюдавала, че Peach Sandstorm използва нов зловреден софтуер, който е нарекла Tickler, в операции за събиране на разузнавателна информация, насочени към организации за сателити, комуникационно оборудване, правителствени и нефтени и газови организации в САЩ и ОАЕ.

Tickler е описан като персонализирана, многоетапна задна врата, която позволява на нападателите да изтеглят допълнителен зловреден софтуер в компрометираните системи. Зловредните товари, наблюдавани от Microsoft, са били способни да събират системна информация, да изпълняват команди, да изтриват файлове и да изтеглят/качват файлове от/на сървър за командване и контрол (C&C).

Технологичният гигант продължава да наблюдава, че Peach Sandstorm използва LinkedIn за събиране на информация и атаки със социален инженеринг.

Хакерите също така продължават да извършват атаки със спрейове за пароли, като наскоро са забелязани да провеждат такива операции срещу организации в отбранителния, космическия, образователния и правителствения сектор в САЩ и Австралия.

Компанията също така отбеляза, че хакерите „са използвали инфраструктурата на Azure, хоствана в измамни, контролирани от атакуващите абонаменти за Azure за командване и управление“.

Microsoft публикува доклада си в същия ден, в който Mandiant на Google Cloud публикува доклад за иранска контраразузнавателна операция, а правителството на САЩ издаде консултация за това как ирански държавно-спонсорирани участници са си сътрудничили с групи за изнудване.

Наскоро Microsoft, Google, Meta и правителството на САЩ също публикуваха доклади за ирански хакери, насочени към изборите.

 

Източник: По материали от Интернет

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
Бъдете социални
Още по темата
15/04/2025

Фирма за киберсигурност шпи...

Швейцарската фирма за киберсигурност Prodaft стартира...
11/04/2025

Избухна безпрецедентна кибе...

Агенцията за социална сигурност на Мароко...
07/04/2025

КиберКЛУБ отбелязва третият...

Издание № 35 на  Cyber Security...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!