Seedworm APT Abuses Signed Fortemedia and SentinelOne Binaries for DLL Sideloading
14/05/2026-11:14 14/05/2026-11:15 מחשבים וטכנולוגיה Cyber Security News דיווח
Iran-linked hackers have been quietly breaking into networks around the world, and their latest campaign is more calculated than anything we have seen from them before. cybersecuritynews.com
, spent the first quarter
, spent the first quarter
סיכום מאמרהקבוצה האיראנית Seedworm APT ניצלה לאחרונה שיטות חדשות כדי לחדור לרשתות ברחבי העולם. ההאקרים, הקשורים לאיראן, השתמשו בשיטה מתוחכמת של DLL Sideloading, תוך ניצול קבצים חתומים של Fortemedia ו-SentinelOne. בשיטה זו, התוקפים טוענים קובץ DLL זדוני לצד קובץ חוקי, ובכך מאפשרים להם לבצע קוד זדוני על המערכת. Seedworm APT, הידועה גם כ APT34, היא קבוצת תקיפה ממושכת שפועלת מאז 2014. במהלך הרבעון הראשון של השנה, הקבוצה פעלה בשקט, תוך שימוש בטקטיקות חדשות כדי להתחמק מגילוי. השימוש בקבצים חתומים של Fortemedia ו-SentinelOne מדגים את יכולתם של התוקפים להתאים את עצמם לסביבות אבטחה מתקדמות. איראן ממשיכה לפתח את יכולות הסייבר שלה, והתקפות אלו מדגישות את החשיבות של שמירה על אבטחת סייבר גבוהה.