MY.UAНовини
Іранські хакери атакували провідного південнокорейського виробника електроніки
Іранські хакери атакували провідного південнокорейського виробника електроніки

Іранські хакери атакували провідного південнокорейського виробника електроніки

Як іранським хакерам вдалося непомітно проникнути в мережу?

Іранське хакерське угруповання MuddyWater, також відоме під назвами Seedworm, Static Kitten та Temp Zagros, провело широку кампанію кібершпигунства, націлену на високотехнологічні сектори по всьому світу. За даними Bleeping Computer, зловмисники провели цілий тиждень усередині мережі "великого південнокорейського виробника електроніки" в період з 20 по 27 лютого 2026 року, проте жоден звіт не називає, хто саме це був – Samsung чи якась інша компанія.

Ця атака стала частиною масштабнішої операції, жертвами якої стали урядові установи, міжнародний аеропорт на Близькому Сході, промислові підприємства в Південно-Східній Азії, фінансові установи в Латинській Америці та освітні заклади в різних країнах.

Експерти кібербезпекової компанії Symantec вважають, що угруповання Seedworm тісно пов'язане з Міністерством розвідки та безпеки Ірану. Основною метою зловмисників була крадіжка промислової та інтелектуальної власності, державне шпигунство, а також отримання доступу до списку клієнтів. Кожна з цілей могла володіти матеріалами, що мають розвідувальну цінність для Тегерана.

Якщо оперативні новини для вас важливі Додайте 24 Канал у вибрані в Google Додати

Методи, які використовували хакери, свідчать про суттєве зростання їхньої професійної майстерності.

Нападники послідовно скидали пари файлів, що складалися з легітимного, підписаного виконуваного файлу третьої сторони та шкідливої бібліотеки DLL, розробленої для завантаження цим файлом,
– прокоментували дослідники Symantec.

Ця техніка, відома як заміна динамічних бібліотек (DLL sideloading), дозволяла зловмисникам маскувати шкідливу активність під виглядом роботи надійного програмного забезпечення.

Зокрема, хакери використовували утиліту Fortemedia fmapp.exe та компонент антивірусного захисту SentinelOne sentinelmemoryscanner.exe.

Використання бінарного файлу продукту безпеки – це свідомий вибір, спрямований як на обхід детектування за шляхами або підписами, так і на те, щоб заплутати аналіз,
– додали в Symantec.

Шкідливі бібліотеки містили інструмент ChromElevator, призначений для викрадення паролів, файлів cookie та даних платіжних карток із браузерів на базі Chromium.

Як здійснили атаку?

  • Процес атаки на південнокорейську компанію розпочався з розвідки домену та хоста, після чого хакери за допомогою інструментарію WMI перевірили наявність антивірусних засобів.
  • Для закріплення в системі вони вносили зміни до реєстру Windows, що забезпечувало повторний запуск шкідливого коду при кожному вході користувача в систему.
  • Зв'язок із командним сервером відбувався автоматично кожні 90 секунд.

Для викрадення облікових даних використовувалися підроблені вікна запиту пароля Windows та інструменти для зчитування файлів реєстру SAM, SECURITY та SYSTEM. Крім того, хакери застосовували спеціалізоване програмне забезпечення для підвищення привілеїв та перехоплення квитків Kerberos без знання паролів адміністраторів.

Особливістю цієї кампанії стало використання Node.js для координації дій замість прямого використання PowerShell, що робило атаку тихішою та складнішою для виявлення. Для виведення вкрадених даних зловмисники використовували публічний сервіс обміну файлами sendit.sh. Це дозволяло змішувати шпигунський трафік із звичайним користувацьким трафіком хмарних сервісів.

Які висновки роблять дослідники

На думку аналітиків, розширення географії атак і використання складніших інструментів вказує на те, що розвідувальні потреби Ірану зросли, а саме угруповання Seedworm перейшло до "більш дисциплінованих та прихованих операцій".

Активність на початку 2026 року відбувалася на тлі напруженості навколо ядерної програми Ірану та регіональних конфліктів.

Вам також буде цікаво дізнатися: хто такі Seedworm, чим вони відомі та як працюють

Хакерське угруповання Seedworm, також відоме під назвами APT34, OilRig або Helix Kitten, вважається однією з найвідоміших іранських кібершпигунських груп. Фахівці з кібербезпеки пов'язують її з іранськими державними структурами, зокрема зі спецслужбами та Корпусом вартових Ісламської революції.

Групу почали активно відстежувати приблизно з 2014 року, хоча окремі операції могли проводитися й раніше. Seedworm спеціалізується передусім на кібершпигунстві, викраденні даних, проникненні в корпоративні мережі та довготривалому прихованому доступі до систем.

Основними цілями Seedworm ставали урядові структури, енергетичні компанії, телекомунікаційні оператори, оборонні підприємства, банки та інфраструктурні організації на Близькому Сході, у США та Європі. Особливо часто атаки спрямовувалися проти Саудівської Аравії, Об'єднаних Арабських Еміратів, Ізраїлю та американських організацій.

Експерти з кібербезпеки неодноразово повідомляли, що група активно використовує фішингові листи, підроблені сторінки входу, викрадення облікових даних та шкідливе програмне забезпечення для проникнення в мережі жертв, пише CSIS.

Seedworm відома тим, що адаптує інструменти під конкретні цілі. У різних кампаніях група використовувала бекдори, PowerShell-скрипти, шкідливі документи Microsoft Office та підроблені VPN-сторінки. Часто атаки будувалися навколо соціальної інженерії – співробітників компаній змушували самостійно передавати паролі або відкривати заражені файли. Дослідники кібербезпеки вважають, що головною метою угруповання є шпигунство, збір розвідданих та геополітичний вплив.

Іран і хакери: як країна аятолл тероризує весь світ

Іранська хакерська активність загалом почала різко зростати після 2010 року, як проаналізував 24 Канал. Одним із ключових моментів стала атака вірусу Stuxnet на іранські ядерні об'єкти. Ця операція, яку пов'язують зі США та Ізраїлем, фактично стала переломним моментом для кіберстратегії Тегерана. Після цього Іран почав активно інвестувати у власні кіберпідрозділи, створювати мережу пов'язаних угруповань і розширювати цифрові можливості.

Сьогодні Іран вважається однією з найактивніших держав у сфері кібервійн. Іранські групи регулярно атакують урядові системи, промислову інфраструктуру, енергетичні об'єкти, водопостачання та телекомунікації. В останні роки особливу увагу приділяють критичній інфраструктурі. Наприклад, аналітики CSIS описували атаки пов'язаних з Іраном хакерів на американські системи водопостачання та промислові контролери PLC.

Головні угруповання

Крім Seedworm, із Тегераном пов'язують і низку інших угруповань – Charming Kitten, MuddyWater, CyberAv3ngers та Infy. Частина з них займається шпигунством, частина – деструктивними операціями, а деякі діють під виглядом "хактивістів", щоб приховати державний слід. Аналітики вважають, що Іран активно використовує модель проксі-груп – формально незалежних хакерів, які фактично працюють в інтересах держави.

Цілі хакерів

Основні цілі Ірану в кіберпросторі – політичний тиск, шпигунство, відповідь на санкції, боротьба з Ізраїлем та США, а також демонстрація сили. Через кібератаки Тегеран отримує відносно дешевий спосіб впливати на суперників без прямої військової ескалації. Крім того, хакерські операції дозволяють збирати стратегічну інформацію та завдавати економічної шкоди.

Які компанії Південної Кореї могли стати ціллю Ірану?

Звіт Symantec не вказує на конкретну компанію, яка постраждала у Південній Кореї. Проте ми маємо підказку: це виробник електроніки, якого аналітики називають "великим", помітив 24 Канал. З огляду на це, ми можемо робити певні припущення, адже Південна Корея сьогодні є одним із центрів світового виробництва мікросхем, дисплеїв, смартфонів і побутової техніки.

  • Найбільшим виробником електроніки країни є Samsung Electronics. Компанія займається виробництвом смартфонів, телевізорів, дисплеїв, пам'яті DRAM і NAND, процесорів, сенсорів та побутової техніки. Samsung також є одним із найбільших виробників напівпровідників у світі.
  • Ще одним гігантом є LG Electronics. Компанія спеціалізується на телевізорах, OLED-дисплеях, побутовій техніці, автомобільній електроніці та системах кондиціонування. LG також активно працює в галузі дисплейних технологій через LG Display.
  • Ключовим виробником пам'яті та ШІ-чипів є SK Hynix. Компанія є одним із найбільших у світі виробників DRAM і HBM-пам'яті, яка використовується в системах штучного інтелекту та серверах NVIDIA. Останніми роками SK Hynix різко посилила позиції завдяки буму ШІ-індустрії.

NORDIS – бренд зі Скандинавії, який розробляє сучасні системи опалення та охолодження з акцентом на якість та енергозберігаючі технології. Сучасний дизайн, тиха робота та просте керування забезпечують комфорт у щоденному використанні – незалежно від пори року.

Теги за темою
ИранТехноИнтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
К чаю полагалось суеверие: повар рассказал рецепт любимого десерта королевы Елизаветы
Фокус
2026-05-29T09:51:14Z
Ресторанная намазка за 5 минут: секретный ингредиент, который сделает масло воздушным
Знай
2026-05-31T07:21:01Z
Гороскоп на понедельник 1 июня 2026 года
UAToday
2026-05-31T15:30:56Z
Борьба с сорняками в мае и июне: простой трюк с газетой, который очистит ваши грядки
TSN
2026-05-21T03:51:26Z
Как обработать огород от вредителей в июне, на что обратить внимание
TSN
2026-06-02T10:21:04Z
Цветов будет вдвое больше: какие растения нужно обрезать в начале лета
GlavRed
2026-06-02T09:27:20Z
Как избавиться от портулака на огороде без лишних усилий: проверенные способы борьбы с сорняком
TSN
2026-05-31T12:36:22Z
Не сажайте гортензии наугад — есть места, в которых кусты быстро увянут и перестанут цвести
TSN
2026-05-30T15:06:09Z
Без духовки и лишних хлопот — десерт с клубникой, который станет вашим фаворитом лета
TSN
2026-05-29T16:06:55Z
София Ротару показалась в центре Киева и сделала трогательное признание
TSN
2026-05-31T14:06:14Z
Елена Мозговая показала легендарного отца в молодости и рассекретила важное событие в его честь
TSN
2026-05-29T14:51:47Z
Страстный поклонник "СВО" и Путина Басков скатился к непристойностям: поклонники шокированы
Comments UA
2026-05-22T19:24:53Z
Елена Кравец потеряла двоих детей: "На том же сроке"
Фокус
2026-05-26T16:15:14Z
Джамала на редком фото показалась с мужем и сразу тремя подросшими сыновьями
TSN
2026-06-02T10:03:38Z
"Прежде чем проситься": Решетник раскрыл, почему Потапу не светит "Холостяк"
GlavRed
2026-06-02T08:27:38Z
«Похожа на червя»: Андре Тан спровоцировал скандал в сети из-за жесткой критики фигуры Хайди Клум
Comments UA
2026-05-21T08:33:19Z
Сильвестр Сталлоне показал дочь-красавицу от Дженнифер Флавин и нежно поздравил ее с 24-летием
TSN
2026-05-26T16:06:38Z
"Полстраны бухает": пьяная Волочкова набросилась на россиян
GlavRed
2026-05-27T12:09:47Z
Ученые обнаружили неожиданную связь между потерей девственности и развитием мозга
Comments UA
2026-06-01T05:06:58Z
Как улучшить здоровье сердца: эти четыре вечерние привычки сделают невероятное
Comments UA
2026-05-22T10:42:00Z
День защиты от Солнца: история и интересные факты про SPF-крем
Фокус
2026-05-27T14:00:28Z
Названа самая полезная ягода для гипертоников: это некалина, не смородина и не черника
TSN
2026-06-02T09:48:14Z
Не пощадит ваши волосы: модный TikTok-тренд, который приводит к облысению
Знай
2026-06-02T08:51:40Z
Восемь полезных свойств чернослива для здоровья: почему этот сухофрукт является настоящим суперфудом для организма
TSN
2026-06-02T08:33:51Z
Не прописка, а декларация: как ВПЛ выбрать семейного врача за 15 минут — что нужно знать
Знай
2026-06-02T07:21:38Z
Спать голым или в пижаме: ученые поставили точку в давнем споре
Фокус
2026-06-02T06:57:25Z
Как обменять водительское удостоверение после протезирования: в сервисном центре МВД объяснили порядок действий
Знай
2026-06-01T20:51:51Z
Пенсионеров выгоняют из маршруток: юрист объяснила, что говорит закон о льготном проезде
Знай
2026-05-30T11:21:33Z
Середина июня изменит судьбу двух знаков зодиака — что им подготовили звезды
TSN
2026-05-26T21:21:31Z
Гороскоп на сегодня 30 мая: эмоциональные качели Близнецов, испытаний на прочность Дев и яркие впечатления Стрельцов
Знай
2026-05-30T01:03:59Z
Поймут только украинцы: 11 сложных слов, которые сбивают с толку даже переводчиков
GlavRed
2026-05-22T12:39:37Z
Дроны ВСУ бьют по ПВО и логистике РФ: аналитик объяснил, чем это грозит врагу
Хвиля
2026-06-02T10:24:30Z
Известный украинский ведущий шокировал последствиями ночной атаки РФ: "Мой дом накрыло осколками"
TSN
2026-06-02T10:21:18Z
Киевщина готовится к круговой обороне: 32 населенных пункта укрепляют защиту
MY.UA
2026-05-23T14:40:56Z
Бельгия закупит крылатые ракеты на 700 млн евро
Европейская правда
2026-05-22T12:00:33Z
Алексей Голобуцкий. Заменят ли иностранные наемники украинцев в армии?
Новости Украины
2026-05-21T14:21:48Z
Детей Путина воспитывали немцы: что узнали журналисты о тайной семье
TSN
2026-05-31T17:54:54Z
Орбану готовят кресло в ООН, чтобы спасти от Будапешта — расследование VSquare
ZN UA
2026-05-30T17:06:35Z
Война Путина пошла против Кремля: на Западе назвали три признака надвигающейся катастрофы
Comments UA
2026-05-22T04:27:03Z
Сирия впервые присоединится к саммиту G7: влияние на мировую экономику
MY.UA
2026-05-21T22:37:14Z
Россияне с утра атакуют Харьков дронами: ранены три человека
Украинская правда
2026-06-02T10:27:07Z
У Путина пообещали закончить войну за сутки, если Украина отдаст РФ Донбасс
Украинская правда
2026-06-02T10:21:19Z
От украинцев уже не скрывают угрозы: назван соблазнительный для Путина сценарий наступления
Comments UA
2026-05-21T15:27:06Z
Зеленский показал, как ВСУ ударили по "жирной" цели в РФ в 800 км от границы
TSN
2026-05-21T09:06:47Z
Путин не смог убедить Си: газопровод "Сила Сибири-2" остался без соглашения
MY.UA
2026-05-21T08:08:17Z
Проверки ТЦК на блокпостах: имеют ли право останавливать авто и требовать документы
Фокус
2026-05-26T06:42:34Z
Неожиданный поворот: 18-летний подросток корректировал массированную атаку РФ на Киев
MY.UA
2026-05-25T15:54:02Z
Поваленные деревья, затопленные улицы и град: три областных центра Украины накрыла непогода
TSN
2026-05-23T20:06:30Z
Схема в медицинском центре Киева: закупки осуществлялись по завышенным ценам
Новости Украины
2026-05-22T12:36:55Z
Где на этой неделе в Киеве пройдут ярмарки. Адреса
VGorode
2026-06-02T10:15:40Z
В Киеве напуганный олень прятался от обстрела под авто: щемящие кадры
TSN
2026-06-02T10:03:38Z
На фронте резко изменилась ситуация: какой новый приказ дали в Кремле
Comments UA
2026-05-22T11:48:18Z
Неожиданные проблемы на фронте: оккупанты шокированы происходящим
Comments UA
2026-05-20T14:51:56Z
«Самый дорогой проезд за развалившийся транспорт»: в Киеве скандал из-за возможного повышения тарифов
Comments UA
2026-05-19T12:27:49Z
Всего несколько простых действий помогут уберечь авто от летней жары
GlavRed
2026-05-30T12:57:46Z
Особенности обслуживания и признаки износа цепи ГРМ
Корреспондент
2026-06-02T04:10:00Z
Полный привод и 12 цилиндров: в Киеве заметили первый кроссовер Ferrari за $500 000
Фокус
2026-06-01T13:06:57Z
Елена Тополя показала собственное авто за почти 45 тыс долларов и раскрыла неожиданные тайны ее семьи
TSN
2026-06-01T12:06:18Z
Производитель iPhone выпустил недорогого соперника Tesla Model Y с запасом хода 570 км
Фокус
2026-06-01T10:30:51Z
Volkswagen Passat и Tiguan получили экономные версии с расходом 3,5 л на 100 км
Фокус
2026-06-01T08:36:07Z
Завидная выносливость: Rolls-Royce Phantom проехал 775 тыс. км всего за семь лет
Фокус
2026-06-01T07:30:14Z
Эти машины переживут конкурентов: топ 4 надежных компактных авто 2026 года
Фокус
2026-05-31T10:42:13Z
Студенты создали авто, которое преодолевает более 3 400 км на 3,8 литра горючего — фото
TSN
2026-05-31T10:33:34Z
Сколько поколений людей сменилось за всю историю: ученые назвали неожиданную цифру
TSN
2026-05-31T11:06:27Z
Valve серьёзно подняла цены на Steam Deck — OLED-версия с 1 ТБ памяти предлагается теперь за 950 долларов
GameMag
2026-05-27T19:42:59Z
Аналитик: У 007 First Light средние предзаказы — это скорее Indiana Jones and the Great Circle, а не Uncharted
GameMag
2026-05-25T21:36:55Z
Сигнал, который нельзя игнорировать: почему собаки выют по ночам, найдено решение
GlavRed
2026-05-20T01:33:46Z
Внутри человеческого тела могут появиться ДНК-роботы: что они будут уметь
TSN
2026-06-02T10:03:30Z
Китай разрабатывает технологию на основе ИИ для выявления потенциальных диссидентов — NYT
ZN UA
2026-06-02T09:33:12Z
НЛО охотились на ядерные объекты США: новая порция документов ФБР вызвала тревогу
Фокус
2026-05-24T11:27:50Z
Скрытые отличия: почему Apple подготовила две версии батарей для iPhone 18 Pro
MY.UA
2026-06-02T07:52:57Z
Что скрывает наша кровь: ученые заглянули на 700 миллионов лет в прошлое
TSN
2026-06-02T07:21:25Z
Аренду можно не платить: Верховный Суд принял судьбоносное решение
Знай
2026-06-01T07:42:47Z
Показатель для расчета пенсий взлетел вверх: как это повлияет на выплаты
Знай
2026-05-31T17:12:21Z
Названо найкращі підживлення для огірків на початку росту
AgroNews
2026-05-27T16:12:32Z
До України завезли 200 тис курчат з Угорщини та Німеччини
AgroNews
2026-05-26T11:18:22Z
Присвоили миллионы "Энергоатома": НАБУ разоблачило новую коррупционную схему в энергетике
ZN UA
2026-06-02T10:27:30Z
Тактика террора: РФ дважды ударила ракетами по "Нафтогазу" на Харьковщине
MY.UA
2026-06-02T10:26:47Z
Правительство Британии призвало супермаркеты заморозить цены на основные продукты питания
Европейская правда
2026-05-20T14:48:21Z
Петер Мадьяр заблокировал границу для товаров из Украины: от мяса до вина
Фокус
2026-05-22T19:21:48Z
Уровень химии зашкаливает: на популярном маркетплейсе обнаружили опасные игрушки
Знай
2026-06-02T09:51:13Z
После последнего звонка — драка с ТЦК: в Луцке подростки в праздничных рубашках «отбивали» мужчину
TSN
2026-05-30T14:51:33Z
Прицельный удар оккупантов: погибший и 3 пострадавших на детской площадке в Херсоне
MY.UA
2026-05-27T16:50:38Z
«Гуманитарная помощь» для ВСУ оказалась бизнесом: на Волыни продавали автомобили из ЕС
Новости Украины
2026-05-22T11:36:40Z
Магнитная буря 20 мая: какая ее мощность
TSN
2026-05-20T03:36:01Z
Удар по Киеву: пять погибших и десятки раненых. ФОТО
Новости Украины
2026-06-02T09:42:41Z
Котенок преодолел 161 километр под капотом автомобиля и выжил
GlavRed
2026-06-02T08:57:05Z
В Киеве олененок скрывался от российских ударов под автомобилем
Комсомольская правда
2026-06-02T08:36:42Z
Обстрел Днепропетровской области: после ночной атаки возросло число погибших и пострадавших
BigMir
2026-06-02T08:06:02Z
Россияне обстреляли логистические склады в областном центре Украины: последствия удара шокируют
TSN
2026-06-02T08:06:00Z
Верхувен сделал первое заявление после скандальной победы Усика
Comments UA
2026-05-24T07:42:33Z
Усик чуть не проиграл: обнародовали судейские записки боя с Верхувеном
Comments UA
2026-05-24T06:24:35Z
Двойной подиум: украинские легкоатлетки взяли золото и серебро Бриллиантовой лиги
ZN UA
2026-05-24T05:33:38Z
Кличко резко ответил на вопрос о дочери от американской актрисы
GlavRed
2026-06-02T08:33:29Z
Всемирный боксерский совет санкционировал бой Усика против немецкого боксера
ZN UA
2026-06-01T23:33:36Z
Легендарный экс-футболист "Барселоны" Иньеста начал тренерскую карьеру
ZN UA
2026-06-01T21:12:59Z
20 лет ожидания: Украина возвращается в элиту мирового хоккея
MY.UA
2026-06-01T19:49:52Z
«No, I can't speak»: Кварацхелия отказался от русского после финала ЛЧ
Знай
2026-06-01T14:36:20Z
"Черноморец" вернулся в УПЛ, сформированы пары стыковых матчей
ZN UA
2026-06-01T14:09:28Z