🔴نگاهی به آمادهسازی هکرهای وزارت اطلاعات پیش از جنگ ۴۰روزه
🔸گزارش تازه Augur Security نشان میدهد هفت محدوده شبکه در فاصله ۱۸ تا ۲۰ سپتامبر ۲۰۲۵ و محدودهای دیگر در ۲۸ ژانویه ۲۰۲۶ با خوشههای منتسب به MuddyWater مرتبط شدهاند؛ گروهی وابسته به وزارت اطلاعات جمهوری اسلامی که سابقه جاسوسی، فیشینگ و حفظ دسترسی پنهان به شبکهها را دارد.
🔸چهار محدوده روی شبکه BV-EU-AS استونی، سه محدوده روی Clouvider بریتانیا و محدوده هشتم روی HostRoyale با ارائهدهنده هندی میزبانی میشد. پراکندگی زیرساخت میان سه میزبان میتواند تلاشی برای کاهش خطر شناسایی و مسدودسازی همزمان باشد؛ هرچند ممکن است از استفاده زیرمجموعههای مختلف MuddyWater از کانالهای میزبانی جداگانه نیز ناشی شده باشد.
🔸در تحلیل دادهها باید میان بدافزار، گروه هکری و برچسبهای فنی تفاوت گذاشت. BugSleep بدافزار مورداستفاده MuddyWater است و همپوشانی برچسبهایی مانند APT33، Charming Kitten و Cleaver نیز بهتنهایی همکاری یا ارتباط سازمانی این گروهها را اثبات نمیکند.
🔸همچنین تاریخ شناسایی یک محدوده لزوماً زمان خرید، اجاره یا آغاز استفاده از آن نیست. یافته قابلاتکا این است که زیرساخت بیشتری پیش از جنگ به MuddyWater مرتبط شده است؛ اما دادههای عمومی هنوز ثابت نمیکنند این زیرساخت مشخصا برای حملات ۲۸ فوریه تهیه شده بود.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
Post #184
1.37K

- 👍 12
- ❤ 2
- 🙏 1
- 👌 1