MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien
LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gültig signierten Windows-Binaries Schad-DLLs über Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]
MuddyWater nutzt Microsoft Teams für raffinierte Cyberangriffe
TEHERAN / LONDON (IT BOLTWISE) – Die iranische Hackergruppe MuddyWater hat erneut zugeschlagen. In einem ausgeklügelten Angriff, der als Ransomware-Angriff getarnt war, nutzten die Angreifer Microsoft Teams, um Zugang zu sensiblen Daten zu erlangen. Dabei setzten sie auf soziale Manipulation und umgingen herkömmliche Sicherheitsmaßnahmen. Die iranische Hackergruppe MuddyWater, auch bekannt als Mango Sandstorm, Seedworm und […]
MuddyWater: Neue Bedrohung durch KI-gestützte Malware im MENA-Raum
LONDON (IT BOLTWISE) – Die iranische Hackergruppe MuddyWater hat eine neue Angriffskampagne im Nahen Osten und Nordafrika gestartet. Unter dem Codenamen Operation Olalampo setzt die Gruppe auf KI-gestützte Malware, um Organisationen in der Region zu infiltrieren. Die iranische Hackergruppe MuddyWater, auch bekannt als Earth Vetala, Mango Sandstorm und MUDDYCOAST, hat eine neue Angriffskampagne gestartet, die […]
MuddyWater setzt Rust-basierte Malware für Angriffe im Nahen Osten ein
LONDON (IT BOLTWISE) – Die iranisch verknüpfte Hackergruppe MuddyWater hat eine neue Rust-basierte Malware namens RustyWater entwickelt, um gezielte Phishing-Angriffe im Nahen Osten durchzuführen. Diese Kampagne zielt auf kritische Sektoren wie Diplomatie, Finanzen und Telekommunikation ab und nutzt die Sicherheitsmerkmale von Rust, um Erkennung zu vermeiden. In der dynamischen Welt der Cyberbedrohungen entwickeln staatlich gesponserte […]
MuddyWater setzt auf RustyWater RAT für gezielte Angriffe im Nahen Osten
LONDON (IT BOLTWISE) – Die iranische Hackergruppe MuddyWater hat eine neue Spear-Phishing-Kampagne gestartet, die auf diplomatische, maritime, finanzielle und Telekommunikationssektoren im Nahen Osten abzielt. Dabei setzen sie auf ein Rust-basiertes Implantat namens RustyWater, das durch raffinierte Techniken wie Icon-Spoofing und bösartige Word-Dokumente verbreitet wird. Die iranische Hackergruppe MuddyWater, auch bekannt unter den Namen Mango Sandstorm, […]
MuddyWater setzt RustyWater RAT für gezielte Angriffe im Nahen Osten ein
LONDON (IT BOLTWISE) – Die iranische Hackergruppe MuddyWater hat eine neue Spear-Phishing-Kampagne gestartet, die auf diplomatische, maritime, finanzielle und Telekommunikationssektoren im Nahen Osten abzielt. Dabei kommt ein Rust-basierter Trojaner namens RustyWater zum Einsatz, der durch gefälschte Symbole und bösartige Word-Dokumente verbreitet wird. Diese Entwicklung zeigt eine fortschreitende Evolution der Angriffsmethoden von MuddyWater, die zunehmend auf […]
MuddyWater setzt UDPGangster-Backdoor in gezielten Angriffen ein
ANKARA / TEL AVIV / BAKU / LONDON (IT BOLTWISE) – Die iranische Hackergruppe MuddyWater hat eine neue Backdoor namens UDPGangster entwickelt, die das User Datagram Protocol (UDP) für Command-and-Control-Zwecke nutzt. Diese Cyber-Spionage-Aktivität zielt auf Nutzer in der Türkei, Israel und Aserbaidschan ab und nutzt raffinierte Techniken, um traditionelle Netzwerksicherheitsmaßnahmen zu umgehen. Die iranische Hackergruppe […]
MuddyWater: Neue Bedrohung durch UDPGangster-Backdoor
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch die MuddyWater-Gruppe zielt auf Windows-Systeme im Nahen Osten ab. Die UDPGangster-Backdoor ermöglicht es Angreifern, die Kontrolle über kompromittierte Maschinen zu übernehmen und traditionelle Netzwerksicherheitsmaßnahmen zu umgehen. Diese Angriffe nutzen raffinierte Social-Engineering-Taktiken und gefährliche Makros in Microsoft Word-Dokumenten. Die MuddyWater-Gruppe, bekannt für ihre Cyber-Spionage-Aktivitäten im Nahen Osten, hat […]
Iranische Hacker greifen mit Phoenix-Backdoor über 100 Regierungsorganisationen an
TEHERAN / LONDON (IT BOLTWISE) – Eine staatlich unterstützte iranische Hackergruppe, bekannt als MuddyWater, hat über 100 Regierungsorganisationen mit der neuesten Version ihrer Phoenix-Backdoor angegriffen. Diese Angriffe konzentrieren sich hauptsächlich auf diplomatische Einrichtungen im Nahen Osten und Nordafrika und nutzen kompromittierte E-Mail-Konten, um schädliche Software zu verbreiten. Die iranische Hackergruppe MuddyWater, auch bekannt unter den […]
Iranische Hackergruppe MuddyWater zielt auf globale Spionagekampagne
LONDON (IT BOLTWISE) – Eine iranische Hackergruppe, bekannt als MuddyWater, hat eine weitreichende Spionagekampagne gestartet, die über 100 Organisationen im Nahen Osten und Nordafrika ins Visier nimmt. Die Gruppe nutzt kompromittierte E-Mail-Konten, um eine Hintertür namens Phoenix zu verbreiten und so an wertvolle Informationen zu gelangen. Die iranische Hackergruppe MuddyWater, die mit dem Ministerium für […]











#Sophos