Izvor:
B92
25.10.2025
12:38
Komentari:
0
Hakeri iz Irana napali su više od stotinu državnih institucija širom Bliskog istoka i Sjeverne Afrike, koristeći napredni malver pod nazivom Phoenix Backdoor.
Naime, istraživači sajber bezbjednosti otkrili su novu kampanju iranske hakerske grupe MuddyWater, koja je ciljala navedene institucije.
Prema izveštaju kompanije Group-IB, napadi su započeli polovinom avgusta, kada su hakeri pomoću kompromitovanog naloga na servisu NordVPN slali fišing mejlove državnim organima.
Samo nekoliko dana kasnije, komandno-kontrolni server (C2) je ugašen, što ukazuje na prelazak u drugu fazu operacije.
U središtu napada nalazi se malver Phoenix Backdoor v4, skriven u Word dokumentima sa makro kodom, koji se aktivira nakon što korisnik otvori fajl. Jednom instaliran, malver prikuplja informacije o sistemu, uključujući ime računara, domen, verziju Windowsa i korisničko ime i omogućava napadačima potpunu daljinsku kontrolu nad zaraženim uređajem.

Hronika
Užas u Hrvatskoj: Otac polio sina (25) benzinom, pa ga zapalio
Osim toga, otkriven je i alat za krađu podataka iz veb pregledača kao što su Chrome, Edge, Opera i Brave, uključujući lozinke i pristupne ključeve.
Istraživači navode da se u ovom slučaju koriste poznate taktike i alati karakteristični za MuddyWater, koji već godinama deluje pod pokroviteljstvom iranske vlade, prenosi b.92.
Najnovije
Najčitanije
15
44
15
32
15
17
15
17
15
03
Trenutno na programu