Кибератака, которая вывела из строя веб-сайты министерства транспорта Ирана и его национальной железнодорожной системы и вызвала повсеместные перебои в работе поездов, была результатом невиданной ранее многоразовой вредоносной программы-чистильщика под названием «Meteor». Кампания, получившая название «MeteorExpress», не была связана с какой-либо ранее идентифицированной хакерской группой или с другими атаками, что делает ее первым инцидентом с развертыванием этой вредоносной программы - по данным исследователей из иранской антивирусной компании Amn Pardaz и SentinelOne. Считается, что работа над Meteor велась в течение последних трех лет. «Несмотря на отсутствие конкретных индикаторов компрометации, нам удалось восстановить большинство компонентов атаки» - отметил главный исследователь угроз компании SentinelOne Хуан Андрес Герреро-Сааде. «За этой нелепой историей об остановившихся поездах и болтливых троллях мы обнаружили отпечатки пальцев незнакомого злоумышленника», доба
Новый вредонос «Meteor» стоит за атаками на железнодорожные системы Ирана.
2 августа 20212 авг 2021
5
3 мин