Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Действующая в интересах Ирана группировка «Scarred Manticore» занимается кибершпионажем в странах Востока

01/11/23

Irahack2-Nov-01-2023-11-45-01-7030-AM

Специалисты Check Point в сотрудничестве с командой реагирования на инциденты Sygnia обнародовали информацию о деятельности иранской группы киберпреступников под названием Scarred Manticore. Отмечается, что группировка, связанная с Министерством разведки и безопасности Ирана, на протяжении последнего года осуществляла скрытные операции шпионажа на Ближнем Востоке с использованием фреймворка для создания вредоносных программ под кодовым именем LIONTAIL.

Основное внимание Scarred Manticore уделено секторам правительства, военных структур, телекоммуникаций, информационных технологий, финансов и неправительственных организаций в регионе, что свидетельствует о целенаправленном поиске и сборе ценных данных.

По словам исследователей, пишет Securitylab, тактика группировки значительно эволюционировала за последнее время: от простых атак через веб-оболочки на сервера Windows группа перешла к использованию продвинутого фреймворка с мощным набором инструментов, включающим как авторские, так и свободно распространяемые компоненты. Это свидетельствует о повышении уровня кибервозможностей хакеров Scarred Manticore.

В рамках фреймворка LIONTAIL используются кастомизированные загрузчики и резидентные в памяти шелл-коды, которые эксплуатируют недокументированные функции драйвера HTTP.sys, что позволяет операции Scarred Manticore оставаться незаметными в легитимном сетевом трафике.

Помимо шпионажа в деятельности группировки прослеживается причастность к разрушительным атакам, спонсируемым MOIS против инфраструктуры правительства Албании. Длительное наблюдение за деятельностью Scarred Manticore свидетельствует о стремлении хакеров к получению и извлечению конфиденциальных данных.

Завершая отчёт, эксперты подчёркивают, что операции Scarred Manticore, вероятно, будут продолжаться, расширяясь на другие регионы и цели, соответствующие долгосрочным интересам Ирана. Тем временем, сложность обнаружения фреймворка LIONTAIL, который избегает стандартных методов мониторинга, ставит перед специалистами серьёзные задачи.

Национальные киберпреступные объединения продолжают эволюционировать, подчёркивая необходимость бдительности и усиления мер кибербезопасности для защиты организаций от всё более сложных и настойчивых тактик злоумышленников.

Темы:ПреступлениякибершпионажCheck PointИранХакерские атаки
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...