Группировка WIRTE расширила кибератаки против Израиля и стран Ближнего Востока

407     0
Группировка WIRTE расширила кибератаки против Израиля и стран Ближнего Востока
Группировка WIRTE расширила кибератаки против Израиля и стран Ближнего Востока

Хакеры, связанные с ХАМАС, расширили область своих цифровых атак за пределы кибершпионажа и перешли к проведению разрушительных вредоносных кампаний против израильских организаций.

Деятельность группировки, известной как WIRTE, также затронула Палестинскую автономию, Иорданию, Ирак, Саудовскую Аравию и Египет, как говорится в недавнем отчёте компании Check Point.

Несмотря на конфликт между Израилем и ХАМАС, активность WIRTE не прекратилась — они продолжают использовать текущие события для шпионажа и атаки на израильские цели. В последние месяцы хакеры провели как минимум две волны разрушительных атак, направленных против израильских организаций.

Группировка WIRTE, действующая с августа 2018 года, входит в состав так называемой «Gaza Cyber Gang» (известна также как Molerats и TA402). Эта группа использует различные вредоносные инструменты, такие как BarbWire, IronWind и Pierogi, для атак в странах Ближнего Востока.

Эксперты отмечают, что хакеры активно используют напряжённость в регионе для рассылки вредоносных архивов с загрузчиком IronWind и фреймворком Havoc. В октябре 2024 года была выявлена фишинговая кампания против израильских больниц и муниципалитетов. Сообщения рассылались с адреса, связанного с партнёром ESET в Израиле, и содержали обновлённую версию программы-вымогателя SameCoin Wiper.

Эта вредоносная программа способна уничтожать файлы и изменять фон рабочего стола на изображение с символикой военного крыла ХАМАС — бригад Аль-Кассам. Ранее вайпер использовался для саботажа устройств под управлением Windows и Android, маскируясь под обновления безопасности.

Хакеры продолжают активно развивать свой арсенал инструментов, включающийшпионские программы, бэкдоры и фишинговые страницы, что позволяет им совмещать шпионаж с разрушительными атаками на инфраструктуру

Теги: ХАМАС,Кибератака,Кибершпионаж,Check Point,SameCoin Wiper,Фишинг,
Регионы: Ближний Восток,Израиль,

Читайте по теме:

Группировка Хезболла теряет важный маршрут поставок оружия из Ирана после захвата Дамаска
Анкара готова к ответным мерам против Израиля из-за возможной помощи сирийским курдам
Команда Трампа обсуждает превентивные авиаудары по ядерным объектам Ирана
ВВС Израиля усиливают подготовку к атакам на фоне ослабления ПВО Сирии
Операция Salt Typhoon: Китайские хакеры перехватывали телефонные переговоры политиков США
Аятолла Хаменеи обвинил США и Израиль в свержении Асада в Сирии
Премьер-министр Израиля Биньямин Нетаньяху дал показания в суде
Курды, Турция и исламисты: что происходит в Сирии после падения режима Асада
Израильские атаки на Сирию: более 250 объектов под ударом, включая базы в Латакии
Смена курса или временное решение: аль-Башир против Хиджаба в борьбе за пост главы Сирии