ХАМАС переходит от кибершпионажа к диверсиям

ХАМАС переходит от кибершпионажа к диверсиям
ХАМАС переходит от кибершпионажа к диверсиям
На место тихого наблюдения приходят шумные разрушительные кампании.

Хакеры, имеющие связи с ХАМАС, расширили сферу своих цифровых атак, выходя за рамки кибершпионажа и переходя к проведению разрушительных вредоносных кампаний против израильских организаций. Деятельность группы, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как указано в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не ослабла — они продолжают использовать текущие события для шпионажа и атак на израильские объекты. В последние месяцы хакеры осуществили как минимум две волны разрушительных атак на израильские организации.

Группа WIRTE, действующая с августа 2018 года, является частью так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта организация применяет различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающий шпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру/


Распечатать
23 января 2025 Суд признал песни репера «Молодой Калуга» вредными для несовершеннолетних
23 января 2025 В подмосковном Клину произошел крупный пожар: столб дыма виден на несколько километров
23 января 2025 Чиновники против жителей: куда исчезают социальные объекты в Челябинске?
23 января 2025 Министр Бурятии Екатерина Кочетова расходует миллионы на яхты и фестивали
23 января 2025 Европейский суд снова отклонил просьбу олигарха Андрея Мельниченко об отмене санкций
23 января 2025 В Челябинской области казаки собираются проводить обучение школьников с использованием дронов
23 января 2025 От Формулы 1 до благотворительности: как Никита Мазепин создает свой новый имидж
23 января 2025 Мошенники обманули сотни людей с помощью поддельного банковского приложения
23 января 2025 Соратник Чубайса Владимир Платонов мог быть причастен к укрыванию хищений на сотни миллиардов рублей
23 января 2025 Как подполковник Майоров противостоял реформам Путина: ФСБ поддерживает коммунальные предприятия
23 января 2025 В Москве арестовали мошенников, которые заменяли товары на маркетплейсе на подделки
23 января 2025 Польский депутат предлагает поддерживать пенсионеров за счет бездетных
23 января 2025 Хакеры взломали Twitter Nasdaq и запустили новый мем-токен
23 января 2025 ChatGPT вышел из строя: глобальная проблема затронула миллионы пользователей
23 января 2025 Россотрудничество назвало Пушкина борцом с расизмом, что вызвало негодование среди националистов
23 января 2025 Рыбаки Магадана объявили бойкот фестивалю после запрета выхода на лед
23 января 2025 Криминальные схемы Тимура Турлова, или Как казахстанский мошенник наживается на государстве
23 января 2025 В Курске был вынесен приговор первому военнослужащему по делу о мародёрстве
23 января 2025 Трамп призывает Саудовскую Аравию и ОПЕК снизить цены на нефть, чтобы оказать давление на Россию
23 января 2025 Жители Лос-Анджелеса находят записки от пожарных, которые спасли их дома