⚠️از پیامرسان تا شنود رایانه؛ زنجیره جاسوسی منتسب به وزارت اطلاعات
🔹آمریکا، بریتانیا و هلند جزئیات تازهای از یک خانواده بدافزاری منتشر کردهاند که برای هدفگرفتن مخالفان جمهوری اسلامی، روزنامهنگاران و فعالان استفاده شده است. FBI این مجموعه را HEAVYGRAM مینامد و استفاده از آن را به عوامل سایبری فعال به نمایندگی از وزارت اطلاعات جمهوری اسلامی نسبت میدهد؛ مرکز ملی امنیت سایبری بریتانیا نیز همین خانواده را با نام CHOSEN BRICK رهگیری میکند.
🔹حمله معمولا با بدافزار شروع نمیشود. مهاجم ابتدا درباره فرد هدف تحقیق میکند، از طریق تلگرام، واتساپ یا اینستاگرام به او نزدیک میشود و با پیشنهاد کمک فنی یا یک فایل ظاهرا معتبر اعتمادش را جلب میکند. نمونههای ثبتشده خود را بهجای Pictory، RunwayML، Norton، Telegram و KeePass جا زدهاند؛ حتی یک فایل جعلی MRI نیز در این کارزار دیده شده است.
🔹پس از اجرا، بدافزار میتواند در ویندوز ماندگار شود و از تلگرام بهعنوان بخشی از زیرساخت فرماندهی و کنترل استفاده کند. قابلیتهای ثبتشده شامل جمعآوری ایمیل، اطلاعات مرورگر، دادههای تلگرام و واتساپ، تصاویر صفحه و فایلهاست؛ در بعضی نمونهها امکان فعالکردن میکروفن و دسترسی به فایلهای تلفن متصلشده با USB نیز دیده شده است.
🔹اهمیت این دسترسی فقط به اطلاعات خود قربانی محدود نیست. دادههای یک دستگاه میتوانند مخاطبان، منابع خبری و شبکه ارتباطی فرد را نیز آشکار کنند. گزارش مشترک بریتانیا، آمریکا و هلند میگوید اطلاعات شخصی برخی قربانیان پیشین CHOSEN BRICK بعدا در وبسایتهای افشاگر حامی جمهوری اسلامی منتشر شده است.
هویگرام یک فایل واحد نیست؛ مجموعهای از طعمهها، ابزارهای ماندگار و اجزای جاسوسی است که از انتخاب و فریب قربانی تا جمعآوری و انتقال اطلاعات یک زنجیره عملیاتی را شکل میدهد.
🔖 برای خواندن گزارش کامل، به سایت رازنت سر بزنید.
➖➖➖➖➖➖➖
لطفا در شبکههای اجتماعی رازنت عضو بشید:
🤡 اینستاگرام
🤡 توییتر X
📱 گروه تلگرام رازنت
Post #197
664

- 🤬 7
- 😱 3
- 🙏 2
- 🔥 1
- 🤮 1