Symantec и Carbon Black раскрыли новую кампанию MuddyWater (Seedworm / Static Kitten), связанной с Министерством разведки Ирана.
🔜 Под удар попали 9 организаций на 4 континентах:
аэропорт, финансовый сектор, промышленность, образование и крупный производитель электроники
Главная техника — DLL Side-Loading через доверенные бинарники:
🔴
fmapp.exe → загружает вредоносную fmapp.dll 🔴
sentinelmemoryscanner.exe → грузит sentinelagentcore.dll
😳 После закрепления внутри сети использовались:
— Node.js runtime для PowerShell;
— dump SAM и повышение привилегий;
— SOCKS5 reverse proxy;
— эксфильтрация через
sendit.sh.📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown
