آخر تحديث :الجمعة - 26 ديسمبر 2025 - 12:21 ص

منوعات


بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

الخميس - 02 مايو 2024 - 01:50 م بتوقيت عدن

بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

العين الثالثة/ متابعات

كشف تقرير لشركة "مانديانت" لأمن المعلومات، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني واسعة ومتطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وبحسب التقرير الخطير الذي فك خيوط الحملة الإيرانية تقوم المجموعة بانتحال شخصيات صحافيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة.
كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا.

تعمل لصالح الحرس الثوري

وأوضح التقرير الذي نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

أهداف ومهام مجموعة "APT42"

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية.

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

شاهد أيضًا

كمين غادر في هضبة حضرموت… والنخبة تواصل تطهير بؤر الإرهاب ...

الجمعة/26/ديسمبر/2025 - 12:21 ص

تعرضت قوة من النخبة الحضرمية، ليل الخميس، لكمين مسلح أثناء تنفيذها مهام أمنية في منطقة الهضبة بمحافظة حضرموت، في محاولة استهداف وُصفت بالخطيرة ضمن سيا


نفط الخشعة تحت النهب.. سلمان يكشف اقتصاد الظل ووحدة تُدار بب ...

الأربعاء/24/ديسمبر/2025 - 09:45 م

تابعت العين الثالثة منشورًا للصحفي خالد سلمان، كشف فيه تفاصيل خطيرة حول ما وصفه بـ«النهب المنظم» للثروة النفطية في منطقة الخشعة، الواقعة بمديرية حورة


من معاقل القاعدة إلى ورش التنمية.. اليافعي يستحضر تحوّل زنجب ...

الأربعاء/24/ديسمبر/2025 - 08:54 م

تابعت العين الثالثة منشورًا للإعلامي ياسر اليافعي على منصة «تويتر»، استعاد فيه صورة زنجبار، عاصمة محافظة أبين، قبل انتشار القوات الجنوبية، حين كانت –


الرشيد يبث التفاؤل: بشائر قريبة للجنوب و"عهد الرجال" لم يأتِ ...

الثلاثاء/23/ديسمبر/2025 - 05:27 م

تابعت العين الثالثة منشورًا للكاتب أنور الرشيد على منصة «تويتر»، كشف فيه عن أنباء وصفها بالمفرحة للشعب الجنوبي، مشيرًا إلى أن الفرج بات قريبًا بإذن ال