آخر تحديث :الإثنين - 12 مايو 2025 - 09:20 م

منوعات


بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

الخميس - 02 مايو 2024 - 01:50 م بتوقيت عدن

بـ"نايس كيرل" و"تيم كات".. تقرير يفك خيوط حملة تجسس إيرانية واسعة

العين الثالثة/ متابعات

كشف تقرير لشركة "مانديانت" لأمن المعلومات، عن شن مجموعة "APT42" الإيرانية المدعومة من الدولة حملة تجسس إلكتروني واسعة ومتطورة تستهدف منظمات غير حكومية وجهات إعلامية وأكاديمية ونشطاء في الغرب والشرق الأوسط.

وبحسب التقرير الخطير الذي فك خيوط الحملة الإيرانية تقوم المجموعة بانتحال شخصيات صحافيين ومنظمي فعاليات لبناء الثقة مع ضحاياهم عبر مراسلات مستمرة، قبل إرسالها دعوات لمؤتمرات أو وثائق موثوقة.
كما رصد التقرير استخدام الجماعة لبرمجيات خبيثة مخصصة تُسمى"نايس كيرل" و"تيم كات"، والتي يتم إرسالها إلى الضحايا عن طريق رسائل تصيُّد إلكتروني موجهة بشكل دقيق، بهدف منح المهاجمين نقطة دخول أولية إلى أنظمة الضحايا.

تعمل لصالح الحرس الثوري

وأوضح التقرير الذي نشرته مدونة تابعة لشركة "غوغل"، أن المجموعة التي تعمل لصالح منظمة استخبارات الحرس الثوري الإيراني، تلجأ إلى خدع هندسة اجتماعية متطورة من جمع بيانات الاعتماد واستخدامها للوصول الأولي إلى البيئات السحابية "Cloud environments" لأهدافها.

وتمكن هذه الخدع الجماعة من سرقة بيانات اعتماد وتسجيل دخول واستخدامها للوصول إلى البيئات السحابية، لتقوم لاحقا بتسريب بيانات ذات أهمية استراتيجية لإيران بشكل خفي.

ويمكن للمهاجمين استغلال هذا الوصول إما كواجهة لإدخال الأوامر وتنفيذها على الأنظمة المخترقة، أو كنقطة انطلاق لزرع المزيد من البرمجيات الضارة، داخل الشبكة المستهدفة.

أهداف ومهام مجموعة "APT42"

وخلص التقرير إلى أن أهداف ومهام مجموعة "APT42" تتوافق مع انتمائها لمنظمة استخبارات الحرس الثوري، وهي جزء من جهاز الاستخبارات الإيراني المسؤول عن مراقبة ومنع التهديدات الخارجية والاضطرابات الداخلية.

كما أن أنشطة الجماعة تتداخل مع جهات إلكترونية أخرى سبق الإبلاغ عنها، مثل مجموعات "كالانك" و"شارمين كيتن"، و"مينت ساندسنتروم"، وغيرها.

ويوضح التقرير أيضا أن عمليات سرقة بيانات الاعتماد الواسعة النطاق التي تشتهر بها APT42" تتم عادة عبر ثلاث مراحل أساسية، هي: استهداف بيانات اعتماد الضحايا عبر رسائل إلكترونية احتيالية موجهة، واستخدام بنى تحتية ونطاقات وأنماط متخفية للتمويه، وطرق أخرى من أجل الإيقاع بضحاياها.

وينقسم عمل المجموعة إلى ثلاث مجموعات مصغرة "أ" و"ب" و"ج"؛ تقوم الأولى بانتحال شخصية إعلامية ومنظمات غير ربحية لخداع ضحاياها وكسب ثقتهم.

بينما تعمد الثانية إلى انتحال هوية خدمات ومواقع إلكترونية موثوقة ومعروفة. والمجموعة الأخير تقوم بانتحال صفة "خادم البريد" وخدمات اختصار الروابط، وأيضا ادعاء تقديم خدمات منظمات غير حكومية.

شاهد أيضًا

الإنتربول في عدن.. تنسيق دولي لتعزيز الأمن ومكافحة الجريمة ...

الإثنين/12/مايو/2025 - 04:50 م

في زيارة رفيعة، بحث وفد من الإنتربول مع مدير أمن عدن اللواء مطهر الشعيبي آليات التعاون الأمني وتطوير برامج تدريبية لمكافحة الجريمة المنظمة وتعزيز الاس


17 يومًا خلف القضبان.. فتاتان يمنيتان في قبضة الأمن المصري. ...

الإثنين/12/مايو/2025 - 11:17 ص

اعتقلت السلطات الأمنية المصرية فتاتين يمنيتين من داخل محل صرافة بالعاصمة القاهرة، ضمن حملة أمنية مكثفة تستهدف الوافدين بحجة حيازة العملة الصعبة، في وق


اليمنية توضح: طائراتنا مؤمّنة دوليًا.. باستثناء تغطية الحرب ...

الإثنين/12/مايو/2025 - 10:36 ص

أكدت الخطوط الجوية اليمنية – فرع صنعاء – أن طائراتها تخضع لتأمين دولي شامل يغطي جميع المخاطر باستثناء الأضرار الناجمة عن الحرب داخل الأراضي اليمنية، و


تصعيد حضرمي في وجه الرئاسة اليمنية: «الحكم الذاتي» على الطاو ...

الإثنين/12/مايو/2025 - 10:21 ص

رغم تكليف عضو مجلس القيادة الرئاسي، فرج البحسني، بمهمة احتواء التوترات في حضرموت، تمسّك "حلف قبائل حضرموت" بمطلبه الصريح بتطبيق الحكم الذاتي، معتبرًا