پژوهشگران امنیتی Insikt Group وابسته به Recorded Future از شناسایی یک کارزار جاسوسی جدید خبر دادهاند که با استفاده از بدافزار MarkiRAT، کاربران ایرانی را هدف قرار میدهد. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و طبق ارزیابی پژوهشگران، ایرانیان داخل کشور، مخالفان جمهوری اسلامی و فعالان مدنی مرتبط با جنبشهای ضدحکومتی مقیم اروپا و آمریکای شمالی از اهداف اصلی آن هستند.
مهاجمان برای توزیع بدافزار، نسخههای آلوده برنامههایی را منتشر کردهاند که برای کاربران ایرانی کاربردی یا جذاب به نظر میرسند. از جمله آنها میتوان به فیلترشکن Pis2ray VPN، نسخهای جعلی از Star VPN، برنامههای YESHICA، YEPlayer و YEMPlayer و همچنین یک وبسایت جعلی با هویت Starlink اشاره کرد.
بدافزار مذکور پس از اجرا میتواند اطلاعات سیستم، فایلها و دادههای مرورگر را جمعآوری کند، اسکرینشات بگیرد، دستورات مهاجم را اجرا کرده و ارتباط خود را با سرور فرماندهی و کنترل (C2) حفظ کند. پژوهشگران همچنین زیرساختهای جدیدی را شناسایی کردهاند که نشان میدهد این کارزار همچنان فعال است و احتمال ادامه فعالیت آن وجود دارد.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
Post #2506
38.2K