ΑρχικήSecurityΚατασκοπεία: Η MuddyWater στοχεύει διπλωμάτες και κρίσιμες υποδομές

Κατασκοπεία: Η MuddyWater στοχεύει διπλωμάτες και κρίσιμες υποδομές

Μια από τις πιο δραστήριες ομάδες κυβερνοκατασκοπείας που συνδέονται με κρατικούς μηχανισμούς, η Boggy Serpens — γνωστή και ως MuddyWater — φαίνεται να έχει ανεβάσει σημαντικά τον πήχη των επιθέσεών της. Η ομάδα, που σχετίζεται με το Υπουργείο Πληροφοριών και Ασφάλειας του Ιράν (MOIS), εντείνει τις στοχευμένες επιχειρήσεις της απέναντι σε κρίσιμους τομείς όπως η διπλωματία, η ενέργεια, η ναυτιλία και οι χρηματοπιστωτικές υπηρεσίες. Παρότι δραστηριοποιείται τουλάχιστον από το 2017, οι πρόσφατες καμπάνιες της αποκαλύπτουν μια σαφή μετάβαση προς πιο εξελιγμένες και στρατηγικά σχεδιασμένες επιθέσεις.

MuddyWater

Από μαζικές επιθέσεις σε στοχευμένη και επίμονη διείσδυση

Στα πρώτα χρόνια δράσης της, η MuddyWater βασιζόταν κυρίως σε μαζικές επιθέσεις spear phishing, δίνοντας έμφαση στην ταχύτητα και την έκταση αντί για τη μυστικότητα. Χρησιμοποιούσε ευρέως διαθέσιμα εργαλεία απομακρυσμένης διαχείρισης, όπως Atera και ScreenConnect, προκειμένου να αποκτήσει πρόσβαση σε συστήματα.

Δείτε επίσης: CRIL: Αυξανόμενη απειλή κυβερνοεπιθέσεων στη Μέση Ανατολή

Ωστόσο, σύμφωνα με αναλυτές της Unit 42, η ομάδα έχει πλέον στραφεί σε ένα πιο υπομονετικό μοντέλο, που δίνει έμφαση στη μακροχρόνια παραμονή εντός των συστημάτων και στην εκμετάλλευση σχέσεων εμπιστοσύνης μεταξύ οργανισμών. Αυτή η αλλαγή καθιστά τις επιθέσεις πιο δύσκολο να εντοπιστούν και πιο επικίνδυνες σε βάθος χρόνου.

Νέα εργαλεία και χρήση τεχνητής νοημοσύνης

Ένα από τα πιο ανησυχητικά στοιχεία της νέας φάσης είναι η ανάπτυξη custom malware σε γλώσσα Rust, η οποία προσφέρει αυξημένη ασφάλεια μνήμης και δυσκολεύει σημαντικά την ανάλυση από ειδικούς. Παράλληλα, η ομάδα φέρεται να αξιοποιεί τεχνικές Generative AI για την ταχύτερη παραγωγή νέων εκδόσεων κακόβουλου λογισμικού.

Η συνεργασία με άλλες ομάδες, όπως η Evasive Serpens (Lyceum), δείχνει επίσης ότι υπάρχει συντονισμός και κοινή αξιοποίηση πόρων εντός του ευρύτερου οικοσυστήματος κυβερνοαπειλών του Ιράν. Αυτό ενισχύει τη συνολική επιχειρησιακή ικανότητα και την πολυπλοκότητα των επιθέσεων.

Κατασκοπεία: Η MuddyWater στοχεύει διπλωμάτες και κρίσιμες υποδομές

Παγκόσμια εμβέλεια και στόχοι υψηλής αξίας

Η δραστηριότητα της ομάδας εκτείνεται σε πολλές γεωγραφικές περιοχές, συμπεριλαμβανομένων χωρών της Μέσης Ανατολής, της Ευρώπης και της Νότιας Αμερικής. Στο στόχαστρο βρίσκονται κυβερνητικοί οργανισμοί, αεροπορικές εταιρείες, ναυτιλιακοί φορείς και ενεργειακοί κολοσσοί.

Δείτε επίσης: Το FBI εντείνει την καταστολή κέντρων απάτης που στοχεύουν Αμερικανούς

Ιδιαίτερο ενδιαφέρον παρουσιάζει μια πολύμηνη επίθεση σε εταιρεία ενέργειας και ναυτιλίας με έδρα τα ΗΑΕ, που συνδέεται με τη Saudi Aramco. Η επιχείρηση αυτή, η οποία διήρκεσε από τον Αύγουστο του 2025 έως τον Φεβρουάριο του 2026, αναδεικνύει την επιμονή και τον στρατηγικό σχεδιασμό της ομάδας.

Διπλό μοντέλο εξαπάτησης και κοινωνική μηχανική

Ένα από τα βασικά όπλα της MuddyWater είναι η χρήση ενός διπλού μηχανισμού κοινωνικής μηχανικής. Στο πρώτο στάδιο, οι επιτιθέμενοι εκμεταλλεύονται παραβιασμένους λογαριασμούς email από αξιόπιστους οργανισμούς, στέλνοντας μηνύματα που παρακάμπτουν τα φίλτρα spam λόγω της «εσωτερικής» τους προέλευσης.

Στο δεύτερο στάδιο, τα θύματα καλούνται να ανοίξουν συνημμένα αρχεία που φαίνονται απολύτως νόμιμα, όπως οικονομικές αναφορές ή ακόμη και αεροπορικά εισιτήρια. Τα έγγραφα αυτά εμφανίζουν μηνύματα που ζητούν ενεργοποίηση μακροεντολών, οδηγώντας στην εκτέλεση κακόβουλου κώδικα χωρίς ο χρήστης να αντιληφθεί την απειλή.

Προηγμένα backdoors και τεχνικές απόκρυψης

Η εγκληματολογική ανάλυση αποκάλυψε την ύπαρξη πολλαπλών οικογενειών κακόβουλου λογισμικού, όπως το BugSleep και το Nuso HTTP, καθώς και ελαφρύτερα backdoors που βασίζονται σε UDP. Τα εργαλεία αυτά μοιράζονται κοινά χαρακτηριστικά, γεγονός που υποδηλώνει ενιαία ανάπτυξη και συντονισμό.

Η χρήση τέτοιων τεχνικών επιτρέπει στους επιτιθέμενους να διατηρούν πρόσβαση στα συστήματα για μεγάλο χρονικό διάστημα, χωρίς να γίνονται εύκολα αντιληπτοί από τα παραδοσιακά συστήματα ασφαλείας.

Δείτε επίσης: Phishing: Άνδρας στόχευσε αθλητές των NBA, NFL ενώ βρισκόταν σε ομοσπονδιακή φυλακή

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Κατασκοπεία: Η MuddyWater στοχεύει διπλωμάτες και κρίσιμες υποδομές

Άμυνα απέναντι σε εξελιγμένες απειλές

Η αντιμετώπιση τέτοιων επιθέσεων απαιτεί πολυεπίπεδη προσέγγιση. Οι οργανισμοί καλούνται να εφαρμόσουν αυστηρές πολιτικές για τις μακροεντολές του Microsoft Office, να ενεργοποιήσουν πολυπαραγοντικό έλεγχο ταυτότητας σε όλα τα email accounts και να επενδύσουν σε εργαλεία ανίχνευσης συμπεριφορικών ανωμαλιών.

Παράλληλα, η συνεχής παρακολούθηση για ύποπτη δραστηριότητα, όπως ασυνήθιστες συνδέσεις UDP ή μη αναμενόμενες αλλαγές στο σύστημα, μπορεί να αποδειχθεί κρίσιμη για την έγκαιρη ανίχνευση. Σε ένα περιβάλλον όπου οι κρατικά υποστηριζόμενες επιθέσεις γίνονται ολοένα πιο εξελιγμένες, η πρόληψη και η έγκαιρη απόκριση αποτελούν τη βασική γραμμή άμυνας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS