Security Lab

OilRig

OilRig (или APT34) - это хакерская группировка, связанная с Ираном, которая известна своими кибератаками на корпорации, правительственные организации и оборонные подрядчики во всем мире.

OilRig использует различные методы, чтобы проводить свои кибератаки, включая фишинг, использование вредоносных программ и персонализированные атаки.

Некоторые известных кампаний, проведенных OilRig, включают в себя следующие:

  1. Operation Newscaster: В 2018 году OilRig была связана с кампанией под кодовым названием Operation Newscaster, которая была направлена на журналистов и экспертов в США, Великобритании и других странах. Кампания была проведена при помощи вредоносных программ, таких как Helminth, и привела к утечке конфиденциальной информации.

  2. Campaigns against financial sector: OilRig была связана с кампаниями против финансовых организаций в США и Саудовской Аравии. Кампании были направлены на утечку конфиденциальной информации и были проведены при помощи вредоносных программ, таких как RDAT и Glimpse.

OilRig также известна под названиями APT34 и HelixKitten.

APT34 - это другое название для OilRig, которое было использовано компанией FireEye в 2017 году. HelixKitten - это еще одно название для OilRig, которое было использовано компанией ClearSky в 2018 году.

Тень Ирана: Вирус Menorah атакует ближний восток

Сложность и уникальность вредоноса требует новых подходов в защите данных.

Иранская группа OilRig уже год находится в сетях Израиля благодаря Microsoft Exchange

Скрываясь под легитимным трафиком, вредоносное ПО крадёт файлы и устанавливает бэкдоры.

Иранская группировка MuddyWater использует обновлённые методы для атак на Израиль

Advanced Monitoring Agent от N-able стал новым оружием в руках хакеров.

Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании.

Menorah: новый вирус, ворующий данные Ближнего Востока

Иранские хакеры улучшают инструменты шпионажа для сбора разведданных региона.

Иран развязывает кибервойну: группа OilRig собирает черновики Израиля

Зачем иранским хакерам понадобились сервера Exchange в атаках?

Иранские хакеры используют новый бэкдор для шпионажа за правительствами Ближнего Востока

Киберпреступники используют неизвестное вредоносное ПО, которое использует правительственную почту для сбора данных.

Иранская APT OilRig использует новый бэкдор

Новый бэкдор Saitama был использован при атаке на государственного чиновника в министерстве иностранных дел Иордании.

Группировка OilRig использует соцсеть LinkedIn для распространения вредоносов

APT34 начала использовать три новых семейства вредоносных программ в недавних кампаниях.

Группировка Turla взломала сервер конкурентов из OilRig для загрузки собственных вредоносов

За прошедшие 18 месяцев Turla атаковала 13 организаций в 10 различных странах мира.

В Сети опубликован инструмент для взлома Microsoft Exchange из арсенала APT34

Jason представляет собой утилиту для подбора паролей и не детектируется решениями безопасности.