ХАМАС переходит от кибершпионажа к диверсиям

ХАМАС переходит от кибершпионажа к диверсиям
ХАМАС переходит от кибершпионажа к диверсиям
На место тихого наблюдения приходят шумные разрушительные кампании.

Хакеры, имеющие связи с ХАМАС, расширили сферу своих цифровых атак, выходя за рамки кибершпионажа и переходя к проведению разрушительных вредоносных кампаний против израильских организаций. Деятельность группы, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как указано в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не ослабла — они продолжают использовать текущие события для шпионажа и атак на израильские объекты. В последние месяцы хакеры осуществили как минимум две волны разрушительных атак на израильские организации.

Группа WIRTE, действующая с августа 2018 года, является частью так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта организация применяет различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающий шпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру/


Распечатать
09 февраля 2025 Секта криптовалютного успеха: как Александр Орловский зарабатывает на мечтах других людей
09 февраля 2025 Новый свидетель рассказывает о последних днях Яниса Тиммы
09 февраля 2025 В Москве в квартире произошел взрыв переносного камина, в результате которого есть пострадавшие
09 февраля 2025 В Судане продолжаются уличные сражения между армией и повстанцами
09 февраля 2025 Россия пересматривает меры по борьбе с изменениями климата в связи с санкциями
09 февраля 2025 Центральные банки по всему миру активно скупают золото, устанавливая рекорды по объему покупок
09 февраля 2025 У автомобиля с президентом Сербии Александром Вучичем во время движения отвалилось колесо
09 февраля 2025 Европейские ультраправые лидеры призвали к новой «реконкисте» в Мадриде
09 февраля 2025 Илон Маск решил не реализовывать идею приобретения TikTok в США
08 февраля 2025 Авиакомпания Qatar Airways отменяет вечерние рейсы из Москвы
08 февраля 2025 Как рабочие чаты способствовали эвакуации людей при пожаре в Москве
08 февраля 2025 Олигарх Роман Абрамович утаивал доходы с помощью аренды яхт
08 февраля 2025 Контрактник с диагнозом "шизофрения" на передовой: каким образом Минобороны оправдывает своих командиров
08 февраля 2025 Количество пострадавших в результате пожара на Электрозаводе в Москве возросло
08 февраля 2025 Саудовская Аравия старается привлечь нападающего Роберта Левандовского
08 февраля 2025 В Польше хотят вводить тюремное заключение за отрицание преступлений ОУН-УПА против поляков
08 февраля 2025 Взрыв в Ивановской области: капитану ракетной бригады прислали посылку с смертельным содержимым
08 февраля 2025 Сирийская армия осуществляет операцию на границе с Ливаном
08 февраля 2025 На собрании жителей Волгограда мужчина скончался во время обсуждения переименования переулка
08 февраля 2025 Подводный кабель "Ростелекома" в Балтийском море был поврежден