Security Lab

MuddyWater

MuddyWater - это хакерская группировка, которая связывается с Ираном и известна своими кибератаками на правительственные организации, корпорации и учреждения по всему миру.

Группировка MuddyWater использует различные методы, чтобы проводить свои кибератаки, включая социальную инженерию, фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных MuddyWater, включают в себя следующие:

  1. Operation Quicksand: В 2017 году MuddyWater была связана с кампанией под кодовым названием Operation Quicksand, которая была направлена на правительственные организации и корпорации в Ближнем Востоке, Европе и США. Кампания была проведена при помощи вредоносных программ, таких как PowerShower и PowerStats, и привела к утечкам конфиденциальной информации.

  2. Attacks on universities: В 2018 году MuddyWater была связана с кибератаками на университеты в Европе и США. Атаки были направлены на украдение конфиденциальной информации и исследований, связанных с обороной.

  3. Campaigns against telecommunications companies: В 2019 году MuddyWater была связана с кампаниями против телекоммуникационных компаний в Ближнем Востоке и Африке. Кампании были направлены на утечку конфиденциальной информации и слежку за деятельностью компаний.

MuddyWater также известна под названиями APT33, APT35, Charming Kitten и Phosphorus.

APT33 была обнаружена в 2017 году, и некоторые эксперты связывают ее с MuddyWater. Эта группировка известна своими кибератаками на промышленные объекты и энергетические компании по всему миру.

APT35 (или Charming Kitten) - это другое название для MuddyWater, которое используется некоторыми исследователями. Phosphorus - это еще одно название для MuddyWater, которое было использовано Microsoft в 2019 году при обнаружении кампании против телекоммуникационных компаний.

Взломать через «ржавую воду» — звучит как угроза пьяного сантехника, но на деле это новая тактика иранской разведки

Группировка MuddyWater освоила Rust и теперь прикидывается консультантом по кибербезопасности.

UDPGangster уже в вашей сети — иранская MuddyWater превратила уязвимость протокола в искусство взлома

Компании из трёх стран месяцами не замечали, что их системы передают конфиденциальные данные на внешние серверы.

Иранская APT-группа MuddyWater прячет троян в игре «Змейка» и становится опаснее с каждым обновлением. Вот как эволюционирует хакерство

MuddyWater провела скрытую операцию против израильских организаций, задействовав новые инструменты и игровой маскарад.

Заклейте камеры (серьезно): теперь через них наводят ракеты, а не таргетируют рекламу

Почему разделение на «цифровые» и «физические» угрозы больше не работает и как это влияет на защиту бизнеса.

Удар по кибер-армии Ирана? Взломана школа хакеров, атакующих мир от имени MuddyWater

Наставники будущих кибербойцов не смогли защитить даже собственные веб-сервисы.

Всего 1 скомпрометированный адрес стал дверью в госинфраструктуру Ближнего Востока — новая кампания APT-группировки MuddyWater

Хакеры маскировались под обычных сотрудников через легальный NordVPN и... липовый калькулятор.

Открыл письмо от «дипломата»? Поздравляем, теперь ты в базе Тегерана

MuddyWater показала, что для взлома министерства достаточно вежливого сообщения и любопытства чиновника.

Думали, что RSA-2048 – это надежно, а оказалось, что низкая энтропия убивает любую защиту

Profero разобрала DarkBit по байтам.

PaperCut в огне. Хакеры вторглись в тысячи компаний — ваша следующая?

Они не оставляют следов. До той секунды, пока вы не кликнете по пустой папке.

Вы скачали VPN? Поздравляем, вы только что дали Ирану доступ к своим фото и звонкам

Как известный миллиардер случайно стал «совладельцем» нового шпионского ПО?

MuddyWater свирепствует: легальные RMM-программы на службе у иранских хакеров

Виртуозная маскировка не оставляет компаниям и шанса на обнаружение атак.

Иранские хакеры ведут психологическую атаку на Израиль

Muddywater использует страх как инструмент взлома.

BugSleep – новое кибероружие в арсенале иранских хакеров

На что способен свежий бэкдор, нацеленный на израильские компании?

DarkBeatC2: иранская MuddyWater расширяет свой хакерский арсенал

Смещение акцента на использование легитимного софта делает группировку ещё скрытнее и опаснее.

MuddyWater меняет тактику: легитимное ПО вместо вредоносов

Файлообменники становятся новым вектором атаки на израильские компании.

Телекоммуникационный сектор Египта, Судана и Танзании пал под натиском хакеров MuddyWater

Иранское кибероружие направило своё дуло в сторону африканских стран.

Иранские хакеры MuddyWater обходят защиту Израиля с новым кибероружием

Фреймворк MuddyC2Go набирает обороты и расширяет возможности преступников.

Иранская группировка MuddyWater использует обновлённые методы для атак на Израиль

Advanced Monitoring Agent от N-able стал новым оружием в руках хакеров.

Иранская группа Agrius развёртывает новый вымогатель Moneybird на израильских серверах

Новое оружие иранских кибершпионов против Израиля автоматизирует сбор разведданных в целевой среде.

MuddyWater + DEV-1084: исследователи кибербезопасности выявили эффективный союз иранских злоумышленников

Хакерам пришлось объединиться, чтобы сделать свои атаки ещё более скрытными и разрушительными.