Кибергруппа под названием Wirte, связанная с ХАМАС, ведет шпионскую деятельность против правительств на Ближнем Востоке и осуществляет разрушительные атаки на Израиль. По данным компании Check Point Research, Wirte — это группа, действующая в интересах политических целей ХАМАС. Она рассматривается как часть кибергруппы Gaza Cybergang, также известной как Molerats. Источник: Darkreading
Wirte активизировала кибератаки в последние месяцы, используя военные события в Газе для распространения фишинговых писем среди государственных учреждений. Простейшие атаки включают отправку документов, которые содержат вредоносные ссылки, позволяющие злоумышленникам получить доступ к информации и поддерживать удаленное управление зараженными устройствами.
Атаки Wirte не только шпионские, но и деструктивные. Например, злоумышленники использовали вредоносное ПО под названием «SameCoin», которое стирает данные на компьютерах. В одном из инцидентов хакеры взломали email-адрес израильского реселлера ПО ESET, чтобы отправить поддельные предупреждения и загрузить вирусы на устройства в больницах и муниципальных структурах.
Wirte нацеливается на правительства Египта, Саудовской Аравии, Иордании и Палестинской автономии. Недавние атаки, по словам экспертов, отличаются от прежних, которые были направлены на скрытый сбор данных. Теперь Wirte фокусируется на открытых акциях, приуроченных к памятным датам и значимым событиям, например, в годовщину атаки ХАМАС 7 октября этого года.
Ранее сообщалось, что ХАМАС шпионит за своими союзниками.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet