MuddyWater и DLL Side-Loading: Иранские хакеры атакуют бизнес и госсектор

MuddyWater и DLL Side-Loading: Иранские хакеры атакуют бизнес и госсектор
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что они используют DLL Side-Loading — это когда хакеры подсовывают свою вредоносную DLL-ку к легитимной программе. Она думает, что загружает «свой» файл, а на самом деле запускает малварь. Это позволяет им обходить защиту и оставаться незамеченными. Чтобы не стать жертвой, регулярно обновляйте ПО, используйте списки разрешенных приложений (whitelisting) и мониторьте необычные загрузки DLL-файлов. Будьте начеку, иранцы не дремлют!

Оригинальный источник

Читать оригинал на The Hacker News
Telegram