Sokkoló iráni kibertámadás: több mint 100 kormányzati szervezet veszélyben!

Sokkoló iráni kibertámadás: több mint 100 kormányzati szervezet veszélyben!
A MuddyWater nevű, iráni állami támogatású hekkercsoport sorozatos támadásokat indított, amelyek során a Phoenix backdoor negyedik verziójával több mint 100 kormányzati szervezetet célzott meg. Ez a csoport – más néven Static Kitten, Mercury és Seedworm – elsősorban közel-keleti kormányzati és magánintézményeket vesz célba.

Új célpontok, régi trükkök

Az akció augusztus 19-én kezdődött, amikor a hekkerek egy feltört fiókból indítottak adathalász kampányt a NordVPN szolgáltatáson keresztül. Az e-mailek számos közel-keleti és észak-afrikai kormányzati, illetve nemzetközi szervezethez jutottak el. Az ilyen támadások korábban főként nagykövetségeket, külügyminisztériumokat és konzulátusokat érintettek.

A támadások során a levelekhez Word dokumentumokat csatoltak, amelyek makró kódot tartalmaztak. A felhasználókat az engedélyezésre utasították, ami elindította a FakeUpdate nevű rosszindulatú program betöltését, majd annak merevlemezre írását.

Makrók és új backdoor: újra divat a régi módszer

Bár a makrók az Office programokban már alapértelmezetten nem futnak, a MuddyWater még mindig ezt a technikát alkalmazza egyes célpontoknál. A támadók által bejuttatott loader a Phoenix backdoor AES-sel titkosított verzióját fejti vissza, majd a C:ProgramDatasysprocupdate.exe elérési útra menti. A rendszer indulásakor a Windows registry módosításával biztosítja, hogy mindig elinduljon.

A Phoenix negyedik változata újdonságként COM-alapú állandósítási módszert is alkalmaz, emellett képes összegyűjteni a gép adatait (pl. számítógépnév, domain, Windows-verzió, felhasználónév), majd folyamatos kapcsolatot tart a vezérlőszerverrel.

Adatlopás és további fegyverek

A támadások során az iráni hekkerek egyedi adatlopó programot is használtak, amely böngészőkből – például Chrome, Opera, Brave vagy Edge – próbál jelszavakat és kulcsokat eltulajdonítani. A kutatók a MuddyWater C2 szerverein megtalálták a PDQ nevű szoftvertelepítő és -kezelő eszközt is, valamint az Action1 RMM távmenedzsment szoftvert, amelyeket szintén iráni akciókban alkalmaznak.

A biztonsági szakértők a támadásokat a jellemzően alkalmazott malware-ek, makrók és adatgyűjtési módszerek alapján egyértelműen a MuddyWater csoporthoz kötik.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy cég hogyan védheti meg magát az ilyen támadásoktól?
  • Szerinted szabadna makrókat engedélyezni ismeretlen forrásból?
  • Te mit tennél, ha gyanús e-mailt kapnál a munkahelyeden?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 16:30

Az MI-forradalom beköszönt a GM autókban

🚗 2026-tól a General Motors nagy dobásra készül: a vállalat bejelentette, hogy autóiba, teherautóiba és SUV-jaiba integrálja a Google Gemini nevű, beszélgetős MI-asszisztenst...

MA 15:59

Az MI forradalma: a számítás a memóriába költözik?

A mesterséges intelligenciát mozgató hardverek világában eddig az Nvidia GPU-i uralták a terepet, de most új kihívó lép színre: a GSI Technology Gemini-I APU-ja egészen új alapokra helyezi az MI-feldolgozást...

MA 15:31

Az amerikai állam beszállna a kvantumszuperszámítógépek harcába

⚡ Az amerikai kormány komoly tárgyalásokat folytat kvantumszámítógépes cégekkel annak érdekében, hogy a Kereskedelmi Minisztérium részesedést szerezzen ezekben a vállalatokban állami támogatás fejében...



MA 15:03

A Rivian volt mérnökei új e-bike-kal alakítják át a városi közlekedést

🚲 A villanyautó-gyártóból kinőtt Also startup, amely idén vált önállóvá, és 39 milliárd forintot (kb...



MA 14:59

Az Amazon MI-alapú okosszemüvegei átírják a futárok munkáját

Az Amazon új, MI-vezérelt okosszemüvegei forradalmasíthatják a csomagkézbesítés világát. Ezek a szemüvegek lehetővé teszik a futárok számára, hogy kéz nélkül dolgozzanak, miközben egyszerre olvassák le a csomagokat, követik a részletes gyalogos navigációt, és elvégzik a csomagleadás igazolását – mindezt anélkül, hogy a telefonjukat használnák...

MA 14:30

Megérkezett a Samsung Galaxy XR, az első igazi MI-szemüveg

👑 A Samsung végre bemutatta a Galaxy XR-t, amelyet sokan az MI világába vezető belépőkapunak tartanak...

MA 14:01

Az ingatlanpiac jóslatai: Hol drágulnak, hol olcsóbbak a lakások?

🏡 Az amerikai ingatlanpiac idén vegyes képet mutat: a Zillow friss előrejelzése szerint a házak átlagos ára országosan 1,2%-kal nőhet 2025 augusztusa és 2026 augusztusa között...



MA 13:59

Az óriási kibertámadás óriási árat fizettet a Jaguarral

Egy súlyos kibertámadás legalább 2,5 milliárd dolláros, vagyis körülbelül 876 milliárd forintos kárt okozott a Jaguar Land Rover (JLR) számára, ami minden idők legdrágább ilyen támadása lehet az Egyesült Királyságban...



MA 13:31

Az MI lelkesíti a diákokat, vagy inkább elveszi a kedvüket

Az MI-alapú írássegítők és tanulást támogató chatbotok egyre népszerűbbek az iskolákban és az egyetemeken...

MA 13:01

Az univerzum titokzatos hídja: Galaxisokat összekötő gigantikus gázszál

Az űr mélyén, 53 millió fényévre a Földtől, csillagászok eddig rejtett, óriási gázköteléket találtak két törpegalaxis között...

MA 12:59

Az MI falja az áramot: repülőgépmotorok menthetik meg a szerverparkokat

Az MI-őrület miatt világszerte megugrott az adatközpontok energiaigénye, ez gázturbinahiányhoz vezetett, ezért egyes üzemeltetők már leselejtezett repülőgépmotorokat is bevetnek generátoraik működtetéséhez...



MA 12:30

Az önvezető Teslák már idén nélkülözhetik a biztonsági felügyelőket

🚗 Elon Musk bejelentette, hogy még az év vége előtt eltűnhetnek a Tesla robotaxik mellől a biztonsági felügyelők Austin nagyobb részein...



MA 12:01

A növények titokzatos túlélési trükkjei a száraz vidékeken

🌵 A világ száraz vidékein a növények látszólag összevissza, mégis meglepően szervezett mintázatban helyezkednek el...

MA 11:30

Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat

Az OpenAI legújabb, Atlas nevű böngészője új szintre emeli a mesterséges intelligencia alapú internetezést, azonban komoly biztonsági kockázatokat is hordoz...



MA 11:01

Az etióp tó szigetein múmiacsászárok és titokzatos ereklyék rejtőznek

A fentről készült, hátborzongatóan zöld tónusú fotón két titokzatos sziget sejlik fel Etiópia legnagyobb tavában, a Tana-tóban...



MA 10:57

Az Office Online Server búcsút int: migrálj, vagy felejtsd el a kényelmet!

2026. december 31-én végleg megszűnik az Office Online Server támogatása, így a helyben üzemeltetett Word, Excel, PowerPoint és OneNote webalkalmazások is eltűnnek a szerverekről...

MA 10:50

Az új Meta-trükkök a csalók ellen: WhatsApp és Messenger védelmi újítások

🔒 A Meta új eszközöket vezet be, hogy a WhatsApp és a Messenger felhasználói jobban megvédhessék fiókjukat a csalókkal szemben...

MA 10:43

Az önvezető autók kora: A GM teljesen átalakítaná az utazást

A General Motors olyan jövőt képzel el, amelyben az autóvezetők akár olvashatnak vagy üzenetekre válaszolhatnak, miközben járművük önállóan eljuttatja őket úti céljukhoz...