Security Lab

MuddyWater

MuddyWater - это хакерская группировка, которая связывается с Ираном и известна своими кибератаками на правительственные организации, корпорации и учреждения по всему миру.

Группировка MuddyWater использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных MuddyWater, включают в себя следующие:

  1. Operation Quicksand: В 2017 году MuddyWater была связана с кампанией под кодовым названием Operation Quicksand, которая была направлена на правительственные организации и корпорации в Ближнем Востоке, Европе и США. Кампания была проведена при помощи вредоносных программ, таких как PowerShower и PowerStats, и привела к утечкам конфиденциальной информации.

  2. Attacks on universities: В 2018 году MuddyWater была связана с кибератаками на университеты в Европе и США. Атаки были направлены на украдение конфиденциальной информации и исследований, связанных с обороной.

  3. Campaigns against telecommunications companies: В 2019 году MuddyWater была связана с кампаниями против телекоммуникационных компаний в Ближнем Востоке и Африке. Кампании были направлены на утечку конфиденциальной информации и слежку за деятельностью компаний.

MuddyWater также известна под названиями APT33, APT35, Charming Kitten и Phosphorus.

APT33 была обнаружена в 2017 году, и некоторые эксперты связывают ее с MuddyWater. Эта группировка известна своими кибератаками на промышленные объекты и энергетические компании по всему миру.

APT35 (или Charming Kitten) - это другое название для MuddyWater, которое используется некоторыми исследователями. Phosphorus - это еще одно название для MuddyWater, которое было использовано Microsoft в 2019 году при обнаружении кампании против телекоммуникационных компаний.

Зачем писать свои вирусы, если можно купить готовые? Иранская разведка осваивает бюджетный шпионаж

Оказалось, что даже для большой игры достаточно чужого киберарсенала.

Иранские хакеры взломали полмира, но забыли закрыть паролем свой сервер с данными

Иногда для грандиозного провала хватает обычной лени.

Не получается воевать ракетами — сотри данные. Краткий гид по иранским методам давления в сети

В тени громких событий всегда скрывается нечто более опасное.

Иранский шпионаж с запахом Rust. Зачем взломщикам понадобились «призрачные» бэкдоры

Иногда обычное письмо на почте оказывается началом большой катастрофы.

Взломать через «ржавую воду» — звучит как угроза пьяного сантехника, но на деле это новая тактика иранской разведки

Группировка MuddyWater освоила Rust и теперь прикидывается консультантом по кибербезопасности.

UDPGangster уже в вашей сети — иранская MuddyWater превратила уязвимость протокола в искусство взлома

Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы.

Иранская APT-группа MuddyWater прячет троян в игре «Змейка» и становится опаснее с каждым обновлением. Вот как эволюционирует хакерство

MuddyWater провела скрытую операцию против израильских организаций, задействовав новые инструменты и игровой маскарад.

Заклейте камеры (серьезно): теперь через них наводят ракеты, а не таргетируют рекламу

Почему разделение на «цифровые» и «физические» угрозы больше не работает и как это влияет на защиту бизнеса.

Удар по кибер-армии Ирана? Взломана школа хакеров, атакующих мир от имени MuddyWater

Наставники будущих кибербойцов не смогли защитить даже собственные веб-сервисы.

Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор.

Открыл письмо от «дипломата»? Поздравляем, теперь ты в базе Тегерана

MuddyWater показала, что для взлома министерства достаточно вежливого сообщения и любопытства чиновника.

Думали, что RSA-2048 – это надежно, а оказалось, что низкая энтропия убивает любую защиту

Profero разобрала DarkBit по байтам.

PaperCut в огне. Хакеры вторглись в тысячи компаний — ваша следующая?

Они не оставляют следов. До той секунды, пока вы не кликнете по пустой папке.

Вы скачали VPN? Поздравляем, вы только что дали Ирану доступ к своим фото и звонкам

Как известный миллиардер случайно стал «совладельцем» нового шпионского ПО?

MuddyWater свирепствует: легальные RMM-программы на службе у иранских хакеров

Виртуозная маскировка не оставляет компаниям и шанса на обнаружение атак.

Иранские хакеры ведут психологическую атаку на Израиль

Muddywater использует страх как инструмент взлома.

BugSleep – новое кибероружие в арсенале иранских хакеров

На что способен свежий бэкдор, нацеленный на израильские компании?

DarkBeatC2: иранская MuddyWater расширяет свой хакерский арсенал

Смещение акцента на использование легитимного софта делает группировку ещё скрытнее и опаснее.

MuddyWater меняет тактику: легитимное ПО вместо вредоносов

Файлообменники становятся новым вектором атаки на израильские компании.

Телекоммуникационный сектор Египта, Судана и Танзании пал под натиском хакеров MuddyWater

Иранское кибероружие направило своё дуло в сторону африканских стран.