Sokkoló iráni kibertámadás: több mint 100 kormányzati szervezet veszélyben!

Sokkoló iráni kibertámadás: több mint 100 kormányzati szervezet veszélyben!
A MuddyWater nevű, iráni állami támogatású hekkercsoport sorozatos támadásokat indított, amelyek során a Phoenix backdoor negyedik verziójával több mint 100 kormányzati szervezetet célzott meg. Ez a csoport – más néven Static Kitten, Mercury és Seedworm – elsősorban közel-keleti kormányzati és magánintézményeket vesz célba.

Új célpontok, régi trükkök

Az akció augusztus 19-én kezdődött, amikor a hekkerek egy feltört fiókból indítottak adathalász kampányt a NordVPN szolgáltatáson keresztül. Az e-mailek számos közel-keleti és észak-afrikai kormányzati, illetve nemzetközi szervezethez jutottak el. Az ilyen támadások korábban főként nagykövetségeket, külügyminisztériumokat és konzulátusokat érintettek.

A támadások során a levelekhez Word dokumentumokat csatoltak, amelyek makró kódot tartalmaztak. A felhasználókat az engedélyezésre utasították, ami elindította a FakeUpdate nevű rosszindulatú program betöltését, majd annak merevlemezre írását.

Makrók és új backdoor: újra divat a régi módszer

Bár a makrók az Office programokban már alapértelmezetten nem futnak, a MuddyWater még mindig ezt a technikát alkalmazza egyes célpontoknál. A támadók által bejuttatott loader a Phoenix backdoor AES-sel titkosított verzióját fejti vissza, majd a C:ProgramDatasysprocupdate.exe elérési útra menti. A rendszer indulásakor a Windows registry módosításával biztosítja, hogy mindig elinduljon.

A Phoenix negyedik változata újdonságként COM-alapú állandósítási módszert is alkalmaz, emellett képes összegyűjteni a gép adatait (pl. számítógépnév, domain, Windows-verzió, felhasználónév), majd folyamatos kapcsolatot tart a vezérlőszerverrel.

Adatlopás és további fegyverek

A támadások során az iráni hekkerek egyedi adatlopó programot is használtak, amely böngészőkből – például Chrome, Opera, Brave vagy Edge – próbál jelszavakat és kulcsokat eltulajdonítani. A kutatók a MuddyWater C2 szerverein megtalálták a PDQ nevű szoftvertelepítő és -kezelő eszközt is, valamint az Action1 RMM távmenedzsment szoftvert, amelyeket szintén iráni akciókban alkalmaznak.

A biztonsági szakértők a támadásokat a jellemzően alkalmazott malware-ek, makrók és adatgyűjtési módszerek alapján egyértelműen a MuddyWater csoporthoz kötik.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy cég hogyan védheti meg magát az ilyen támadásoktól?
  • Szerinted szabadna makrókat engedélyezni ismeretlen forrásból?
  • Te mit tennél, ha gyanús e-mailt kapnál a munkahelyeden?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 12:01

A növények titokzatos túlélési trükkjei a száraz vidékeken

🌵 A világ száraz vidékein a növények látszólag összevissza, mégis meglepően szervezett mintázatban helyezkednek el...

MA 11:30

Az OpenAI új Atlas böngészője figyelmen kívül hagyja a biztonsági aggályokat

Az OpenAI legújabb, Atlas nevű böngészője új szintre emeli a mesterséges intelligencia alapú internetezést, azonban komoly biztonsági kockázatokat is hordoz...

MA 11:01

Az etióp tó szigetein múmiacsászárok és titokzatos ereklyék rejtőznek

A fentről készült, hátborzongatóan zöld tónusú fotón két titokzatos sziget sejlik fel Etiópia legnagyobb tavában, a Tana-tóban...

MA 10:57

Az Office Online Server búcsút int: migrálj, vagy felejtsd el a kényelmet!

2026. december 31-én végleg megszűnik az Office Online Server támogatása, így a helyben üzemeltetett Word, Excel, PowerPoint és OneNote webalkalmazások is eltűnnek a szerverekről...



MA 10:50

Az új Meta-trükkök a csalók ellen: WhatsApp és Messenger védelmi újítások

🔒 A Meta új eszközöket vezet be, hogy a WhatsApp és a Messenger felhasználói jobban megvédhessék fiókjukat a csalókkal szemben...

MA 10:43

Az önvezető autók kora: A GM teljesen átalakítaná az utazást

A General Motors olyan jövőt képzel el, amelyben az autóvezetők akár olvashatnak vagy üzenetekre válaszolhatnak, miközben járművük önállóan eljuttatja őket úti céljukhoz...



MA 10:36

Az új szilíciumcsoda, lenullázza az NVIDIA-t a NextSilicon Maverick-2

⚡ A NextSilicon nem mindennapi startupként robbant be a nagy teljesítményű számítástechnika világába...



MA 10:28

Az óriási JLR-hack milliárdokat vitt el a brit gazdaságból

A Jaguar Land Rover (JLR) anyavállalatánál, a Tata Motorsnál történt súlyos kibertámadás eddig mintegy 920 milliárd forint (2,5 milliárd USD, 910 milliárd Ft) veszteséget okozott a brit gazdaságnak...



MA 10:22

Megérkezett a Samsung Galaxy XR, az első androidos XR headset

🔥 Valóban elindult az androidos virtuális valóság: a Samsung Galaxy XR a világ első olyan XR (kiterjesztett valóság) headsetje, amely Android XR-t futtat...

MA 10:15

Az angol versenyhivatal nekiment az Apple-nek és a Google-nek

🛠 A brit versenyhatóság (CMA) hivatalosan is „stratégiai piaci státuszba” sorolta az Apple-t és a Google-t a mobilpiacon, ami új jogi kategóriát jelent, és széleskörű felügyeleti jogokat biztosít a techóriások felett...



MA 10:08

Az öregedés ellenszere? A D-vitamin új arca

🌞 Egy friss kutatás szerint a mindennapokból ismert D-vitamin segíthet megvédeni a kromoszómáink végén található telomereket, amelyek kulcsszerepet játszanak az öregedés lassításában...



MA 10:02

Az űrinternet összeomlik, több ezer Starlink eszközt csalók miatt kapcsoltak le

📶 Lényeges hangsúlyozni, hogy a SpaceX több mint 2500 Starlink-terminált helyezett üzemen kívül, miután felmerült a gyanú, hogy ázsiai csalásközpontok használják azokat, főként Mianmarban...

MA 09:43

Az NVST új titkai: így rezeg a Nap légköre

A kínai Yunnani Obszervatórium kutatócsapata a világ egyik legfejlettebb naptávcsövével, az egyméteres New Vacuum Solar Telescope-pal (NVST) vizsgálta, hogyan viselkednek a napszálak a Nap felső légkörében egy nyugodt filamentum, vagyis hőoszlop körül...



MA 09:31

A Google kvantumszámítógépe lehagyja a hagyományos gépeket

🚀 A Google legújabb kutatása forradalmi előrelépést hozott a kvantumszámítógépek területén: sikerült kifejleszteniük egy olyan algoritmust, amely valóban hasznos számításokat végez, ráadásul a legnagyobb szuperszámítógépeknél is gyorsabb...



MA 09:22

Az MI-elit új játékát személyesen hozta az Nvidia vezérigazgatója

🤖 Elon Musk texasi Starbase központjába ezúttal nem csak rakétát szállítottak: Jensen Huang, az Nvidia vezérigazgatója maga vitte el a DGX Spark miniszámítógépet Musknak, tréfásan úgy fogalmazva az eseményt, mint a legkisebb szuperszámítógép kiszállítását a legnagyobb rakéta mellé...

MA 09:15

Az Adobe Magento új hibáját már a hackerek is kihasználják

⚠ Több száz támadási kísérletet jegyeztek fel az Adobe Commerce (korábbi nevén Magento) platform SessionReaper nevű sérülékenysége (CVE-2025-54236) elleni támadások során...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonod valós idejű megfigyelését bármely, ugyanazon Wi-Fi hálózatra csatlakozó eszközről, mindössze egy webböngésző segítségével, telepítés nélkül...

MA 09:09

A kvantumalgoritmus már 13 000-szer gyorsabb a szuperszámítógépeknél

⚡ Külön figyelmet érdemel, hogy a Google tudósai megalkották a Quantum Echoes nevű algoritmust, amely bizonyítottan 13 000-szer gyorsabb a jelenlegi szuperszámítógépeknél...