آخر تحديث :الإثنين - 10 نوفمبر 2025 - 03:10 م

منوعات


بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

الخميس - 02 مايو 2024 - 01:50 م بتوقيت عدن

بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

العين الثالثة/ متابعات

كشف تقرير لشركة "مانديانت" لأمن المعلومات، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني واسعة ومتطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وبحسب التقرير الخطير الذي فك خيوط الحملة الإيرانية تقوم المجموعة بانتحال شخصيات صحافيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة.
كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا.

تعمل لصالح الحرس الثوري

وأوضح التقرير الذي نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

أهداف ومهام مجموعة "APT42"

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية.

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

شاهد أيضًا

تباين حاد في أسعار الصرف وسط استمرار الجمود الاقتصادي ...

الإثنين/10/نوفمبر/2025 - 09:50 ص

شهدت أسعار الصرف اليوم الإثنين تباينًا ملحوظًا بين العاصمة عدن وصنعاء، حيث بلغ سعر الدولار في عدن وحضرموت 1617 ريالًا للشراء و1632 ريالًا للبيع، فيما


الانتقالي الجنوبي يرحّب بتقرير فريق خبراء الأمم المتحدة ويدع ...

الإثنين/10/نوفمبر/2025 - 09:31 ص

رحّب المجلس الانتقالي الجنوبي، اليوم الاثنين، بالتقرير الصادر عن فريق الخبراء التابع للأمم المتحدة بشأن اليمن (S/2025/650)، مشيدًا بجهود الفريق في توث


الجمارك تتهم سلطة المهرة بعرقلة التوريد إلى عدن وتطالب بإجرا ...

الإثنين/10/نوفمبر/2025 - 09:11 ص

اتهمت مصلحة الجمارك اليمنية، الأحد، السلطة المحلية في محافظة المهرة بعرقلة عملية توريد الإيرادات العامة إلى البنك المركزي في عدن، محذرة من ما وصفته بـ


عاجل.. تعليق ناري من نجم الزمالك السابق على لقطة زيزو مع هشا ...

الإثنين/10/نوفمبر/2025 - 06:15 ص

علق بشير التابعي لاعب الزمالك السابق على لقطة تجاهل أحمد مصطفى زيزو لاعب النادي الأهلي مصافحة هشام نصر نائب رئيس مجلس إدارة الأبيض، خلال مراسم تتويج ا