آخر تحديث :الإثنين - 03 أغسطس 2026 - 10:17 م

منوعات


بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

الخميس - 02 مايو 2024 - 01:50 م بتوقيت عدن

بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

العين الثالثة/ متابعات

كشف تقرير لشركة "مانديانت" لأمن المعلومات، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني واسعة ومتطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وبحسب التقرير الخطير الذي فك خيوط الحملة الإيرانية تقوم المجموعة بانتحال شخصيات صحافيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة.
كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا.

تعمل لصالح الحرس الثوري

وأوضح التقرير الذي نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

أهداف ومهام مجموعة "APT42"

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية.

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

شاهد أيضًا

محافظ شبوة يمتدح انضباط مصلحة الجوازات ويؤكد استمرار دعم الم ...

الثلاثاء/21/يوليو/2026 - 10:15 م

أشاد محافظ شبوة، الشيخ عوض بن الوزير، بالمستوى المتقدم والانضباط الإداري الذي يشهده فرع مصلحة الهجرة والجوازات والجنسية بالمحافظة، مؤكداً أنه يقدم أنم


نشرة الطقس.. أجواء شديدة الحرارة تجتاح الصحاري والسواحل مع ه ...

السبت/18/يوليو/2026 - 10:05 م

أصدر مركز التنبؤات الجوية والإنذار المبكر بالهيئة العامة للطيران المدني والأرصاد تقريره اليومي، متوقعاً موجة حر شديدة ورطوبة مرتفعة تخيم على المناطق ا


بدءاً من مساء اليوم.. تدشين صرف مرتبات منتسبي وزارة الداخلية ...

الخميس/16/يوليو/2026 - 01:50 م

أعلنت وزارة الداخلية عن البدء في عملية صرف مرتبات منتسبيها لشهر أبريل من العام الجاري، وذلك اعتباراً من مساء اليوم الخميس، عبر كافة فروع بنك الإنماء ل


الإنذار المبكر يحذر: طقس لاهب يجتاح السواحل والصحاري وأمطار ...

الخميس/16/يوليو/2026 - 01:15 م

أصدر مركز التنبؤات الجوية والإنذار المبكر بالهيئة العامة للطيران المدني والأرصاد نشرته اليومية، متوقعاً أجواءً شديدة الحرارة ومغبرة نسبياً في المناطق