ХАМАС переходит от кибершпионажа к диверсиям

ХАМАС переходит от кибершпионажа к диверсиям
ХАМАС переходит от кибершпионажа к диверсиям
На место тихого наблюдения приходят шумные разрушительные кампании.

Хакеры, имеющие связи с ХАМАС, расширили сферу своих цифровых атак, выходя за рамки кибершпионажа и переходя к проведению разрушительных вредоносных кампаний против израильских организаций. Деятельность группы, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как указано в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не ослабла — они продолжают использовать текущие события для шпионажа и атак на израильские объекты. В последние месяцы хакеры осуществили как минимум две волны разрушительных атак на израильские организации.

Группа WIRTE, действующая с августа 2018 года, является частью так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта организация применяет различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающий шпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру/


Распечатать
02 февраля 2025 В Красноярском крае матери, потерявшей пятого ребенка, грозит до двух лет тюрьмы
02 февраля 2025 В Тульской области впервые применили наказание за видеосъемку атаки дронов
02 февраля 2025 Власти Тайваня ограничили доступ к китайским системам искусственного интеллекта из-за угроз безопасности
02 февраля 2025 Студентка из Нижегородской области обвинила мужчину в изнасиловании, чтобы оправдаться перед своим молодым человеком
02 февраля 2025 Gambling mafia and offshore trail: How Artem Lyashanov turns bill_line into a "laundromat" for dirty money
02 февраля 2025 В Москве мошенник подменил дорогие часы на подделку в пункте выдачи
02 февраля 2025 В Башкирии криминальный авторитет Григорян провозгласил бизнесмена и обвинил его в создании преступной группы
02 февраля 2025 В Соединенных Штатах предложили законопроект, предусматривающий наказание за импорт китайских искусственных интеллектов
02 февраля 2025 Илон Маск обвинил Министерство финансов США в поддержке мошенников и террористов во время президентства Байдена
02 февраля 2025 В Подмосковье грудной ребенок умер после падения с кровати
02 февраля 2025 В Нижегородской области студентка перевела мошенникам 3,8 миллиона рублей с родительских счетов
02 февраля 2025 Во время обыска в Москве наркоторговец выпал из окна
02 февраля 2025 В Москве проводится эвакуация посетителей из торгового центра «Райкин Плаза»
02 февраля 2025 В Калифорнии случился пожар на нефтеперерабатывающем заводе
02 февраля 2025 В Тольятти местная жительница зарегистрировала около 200 иностранцев в своей квартире
02 февраля 2025 В Краснодарском крае снова зафиксированы выбросы мазута
02 февраля 2025 Президент компании Cognitive Technologies выразила сомнение в потенциале китайской системы DeepSeek
02 февраля 2025 В Перми обнажённый мужчина разбил автобус и напугал пассажиров
02 февраля 2025 Gambling mafia and offshore trail: How Artem Lyashanov turns bill_line into a "laundromat" for dirty money
02 февраля 2025 В Тюменской области ветеран "СВО" смертельно ранил ножом своего родного брата