Новая хакерская группировка обратила внимание на Ближний Восток

Жертвами группы стали ближневосточные нефтегазовые компании, а также африканские и азиатские телекоммуникационные компании.

Отслеживаемая фирмами кибербезопасности, известная как Lyceum (именование Secureworks) и Hexane (именование Dragos), новая APT-группировка сосредоточила атаки на нефтегазовых компаниях на Ближнем Востоке (преимущественно в Кувейте).

В то время как основная часть атак Lyceum была направлена ​​на компании в энергетическом секторе, группировка также нацелилась на провайдеров телекоммуникационных услуг в странах Ближнего Востока, Центральной Азии и Африки.

По словам исследователей Secureworks, атаки проходят по простой схеме: сначала хакеры используют такие методы, как password spraying (обнаружение и использование ненадежных паролей) и брутфорс для взлома отдельных учйтных записей электронной почты в целевых организациях. Далее скомпрометированные имейлы используются для отправки коллегам жертвы фишинговых писем с вредоносными файлами Excel, которые пытаются заразить других пользователей в той же организации вредоносным ПО. Основными целями этих фишинговых кампаний второго этапа становятся руководители, отдел кадров и персонал ИТ-организации.

Файлы Excel содержат полезную нагрузку DanDrop и VBA-скрипт, заражающий систему трояном для удаленного доступа DanBot. Данный троян загружает и запускает дополнительные вредоносные программы на системах жертвы. Большинство зловредов представляют собой скрипты PowerShell с функцией сброса пароля, передвижения по сети или кейлоггинга.

Исследователи из Dragos и Secureworks не связывают группу с какой-либо конкретной страной, но отмечают, что тактика, методы и процедуры, используемые Lyceum, напоминают киберпреступные группировки COBALT TRINITY (APT33) и COBALT GYPSY (APT34), связанные с Ираном.

Распыление паролей (Password Spraying) – техника, в которой киберпреступник использует пароли от предыдущих брешей или сгенерированные списки паролей для попыток получить доступ к окружению.

29 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.08.2026
NVIDIA анонсировала проект SAFE для борьбы с новыми угрозами
11.08.2026
НБКИ: Темпы установки самозапретов на кредиты стабилизировались
11.08.2026
НСПК переходит на отечественные сертификаты безопасности
11.08.2026
«Битком» и «Эфиром» можно будет торговать на российских биржах
11.08.2026
Банки и телеком будут искать малвари на устройствах клиентов
10.08.2026
«Шерлок» и CodeScoring представили расширенную интеграцию решений
10.08.2026
Передовые LLM рвутся из «песочниц» на просторы интернета
10.08.2026
Данные британских силовиков оказалась под прицелом вымогателей
10.08.2026
Тысячи скамеров, действовавших в Африке, попались Интерполу
10.08.2026
Cisco Talos: Хакеры декомпозируют атаки с помощью ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных