ΑρχικήSecurityΟι Ιρανοί hackers OilRig χρησιμοποιούν το νέο Menorah malware

Οι Ιρανοί hackers OilRig χρησιμοποιούν το νέο Menorah malware

Οι hackers OilRig που υποστηρίζονται από την κυβέρνηση του Ιράν, έχουν συνδεθεί με μια εκστρατεία spear-phishing που μολύνει τα θύματα με ένα νέο είδος κακόβουλου λογισμικού που ονομάζεται Menorah.

OilRig hackers

Το κακόβουλο λογισμικό σχεδιάστηκε για κατασκοπεία στον κυβερνοχώρο, ικανό να αναγνωρίζει το μηχάνημα, να διαβάζει και να ανεβάζει αρχεία από το μηχάνημα και να κατεβάζει άλλο αρχείο ή κακόβουλο λογισμικό“, δήλωσαν οι ερευνητές της Trend Micro, Mohamed Fahmy και Mahmoud Zohdy σε μια νέα έκθεσή τους.

Δείτε επίσης: LostTrust ransomware: Rebrand του MetaEncryptor;

Προς το παρόν, δεν γνωρίζουμε ακριβώς τους στόχους της ομάδας, αλλά με βάση τα δολώματα που έχουν χρησιμοποιηθεί, τουλάχιστον ένας από τους στόχους είναι ένας οργανισμός που βρίσκεται στη Σαουδική Αραβία.

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis 
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi 

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #star #coronaborealis

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό. Αστρονόμοι σε όλο τον κόσμο συνεχίζουν να κοιτάζουν προς τον αστερισμό Corona Borealis σε απόσταση 3.000 ετών φωτός από τη Γη, όπου ένα αστέρι που έχει πεθάνει από καιρό αναμένεται να αναζωπυρωθεί σε μια έκρηξη τόσο ισχυρή που θα συναγωνιστεί για λίγο τη λάμψη του Βόρειου Αστέρα. Το αστρικό πτώμα φωτίστηκε τελευταία φορά πριν από σχεδόν 80 χρόνια και δεν θα αναζωπυρωθεί για άλλα 80 χρόνια, καθιστώντας το μια εμπειρία που συμβαίνει μία φορά στη ζωή μας.

00:00 Εισαγωγή
00:36 T Coronae Borealis
01:18 Επαναλαμβανόμενα novas
01:42 Διαστημικό τηλεσκόπιο Fermi

Μάθετε περισσότερα: https://www.secnews.gr/623498/monadiko-fainomeno-ena-neo-asteri-nixterino-ourano/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpNVzNRUzl1UUYw

Ένα «νέο αστέρι» φωτίζεται στο νυχτερινό ουρανό

SecNewsTV 4 Οκτωβρίου 2024, 17:25 17:25

#secnews #markzuckerberg #richest 

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg 
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #markzuckerberg #richest

Σύμφωνα με το Bloomberg Billionaires Index, ο Mark Zuckerberg, διευθύνων σύμβουλος της Meta, είναι πλέον ο δεύτερος πλουσιότερος άνθρωπος στον κόσμο.

Η καθαρή περιουσία του Zuckerberg έφτασε τα 206,2 δισεκατομμύρια δολάρια την Πέμπτη, σύμφωνα με το Bloomberg και έτσι πήρε τη θέση του Jeff Bezos, πρώην CEO και προέδρου της Amazon. Ο Bezos βρίσκεται στην τρίτη θέση με 205,1 δισεκατομμύρια δολάρια. Την πρώτη θέση κατέχει ο επικεφαλής της Tesla, Elon Musk, με 256 δισεκατομμύρια δολάρια.

Μάθετε περισσότερα: https://www.secnews.gr/623474/mark-zuckerberg-deuteros-plousioteros-anthropos-kosmo/

00:00 Εισαγωγή
00:18 Πλουσιότεροι άνθρωποι - πρώτη τριάδα
00:45 Λίγα λόγια για τον Zuckerberg
01:16 Αύξηση προσωπικής περιουσίας και μετοχών και εσόδων Meta
02:06 Επενδύσεις σε AI, metaverse και διαφημίσεις

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LlRLRDZFUUs4cDg4

Mark Zuckerberg: Έγινε ο δεύτερος πλουσιότερος άνθρωπος! 💰💰

SecNewsTV 4 Οκτωβρίου 2024, 15:02 15:02

Οι hackers OilRig, που είναι επίσης γνωστοί ως APT34, Cobalt Gypsy, Hazel Sandstorm και Helix Kitten, συνδέονται με την κυβέρνηση του Ιράν και ειδικεύονται σε μυστικές επιχειρήσεις συλλογής πληροφοριών, διεισδύοντας και διατηρώντας πρόσβαση σε στοχευμένα δίκτυα.

Η πρόσφατη spear-phishing εκστρατεία της ομάδας OilRig ανακαλύφθηκε από την NSFOCUS. Οι ερευνητές εντόπισαν την ανάπτυξη μιας νέας παραλλαγής του κακόβουλου λογισμικού SideTwist.

Δείτε επίσης: Οι χάκερ Lazarus παραβιάζουν την αεροδιαστημική εταιρεία με το νέο LightlessCan malware

Στην τελευταία αλυσίδα μόλυνσης της ομάδας OilRig, σύμφωνα και με τη Trend Micro, το έγγραφο δέλεαρ χρησιμοποιείται για τη δημιουργία ενός scheduled task για persistence, καθώς και για την εγκατάσταση ενός εκτελέσιμου αρχείου (“Menorah.exe”) που, από την πλευρά του, δημιουργεί επαφή με έναν απομακρυσμένο διακομιστή για αναμονή περαιτέρω οδηγιών. Ο command-and-control server είναι αυτήν τη στιγμή ανενεργός.

Το κακόβουλο λογισμικό .NET αποτελεί μια βελτιωμένη έκδοση του αρχικού C-based SideTwist implant που ανακαλύφθηκε από την Check Point το 2021. Το νέο malware διαθέτει διάφορες δυνατότητες, όπως μεταφόρτωση επιλεγμένων αρχείων από το παραβιασμένο σύστημα, εκτέλεση εντολών, λήψη αρχείων στο σύστημα και πολλά άλλα.

Menorah malware

Οι ερευνητές αναφέρουν ότι οι Ιρανοί hackers OilRig αναπτύσσουν συνεχώς νέα εργαλεία με τέτοιο τρόπο ώστε να αποφεύγουν τον εντοπισμό από τις λύσεις ασφαλείας και τους ερευνητές.

Τυπικό για τις ομάδες APT, η APT34 (OilRig) επιδεικνύει τους τεράστιους πόρους και τις ποικίλες δεξιότητές της και πιθανότατα θα συνεχίσει να προσαρμόζει τις ρουτίνες και τις τεχνικές social engineering ανά στοχευμένο οργανισμό για να εξασφαλίσει επιτυχία σε εισβολές και να συνεχίσει κατασκοπεία στον κυβερνοχώρο“.

Δείτε επίσης: Zanubis: Το Android banking trojan γίνεται ακόμα πιο επικίνδυνο

Οι APT (Advanced Persistent Threat) hackers, όπως οι OilRig, αποτελούν μία από τις πιο επικίνδυνες απειλές στον κυβερνοχώρο. Με πληθώρα τακτικών και τεχνικών, αυτοί οι επαγγελματίες εισβολείς προσανατολίζονται προς την παραβίαση συστημάτων και την κλοπή απόρρητων πληροφοριών. Η τεχνογνωσία και η επιμονή τους τους επιτρέπουν να παραμένουν ανεντόπιστοι για παρατεταμένα χρονικά διαστήματα, επιτρέποντάς τους να προκαλούν ολοένα και μεγαλύτερη ζημιά. Παρά την συνεχή προσπάθεια της κοινότητας ασφάλειας για την ανάπτυξη αποτελεσματικών λύσεων για την αντιμετώπιση αυτών των απειλών, οι APT hackers συνεχίζουν να αποτελούν ένα πρωταρχικό πρόβλημα για την κυβερνοασφάλεια σε παγκόσμιο επίπεδο.

Πηγή: thehackernews.com

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS