هکرهای وابسته به رژیم ایران شرکتهای سوئدی را هدف جاسوسی سایبری قرار دادند
۱۴۰۴/۹/۲۵
گروه هکری Nimbus Manticore با استفاده از وبسایتها و پروفایلهای جعلی اطلاعات حساس شرکتها را جمعآوری میکند
روزنامه سوئدی داگنز نیهیتر گزارش داد که هکرهای مرتبط با سپاه پاسداران ایران، با ایجاد وبسایتهای جعلی و ارسال پیشنهادهای شغلی فریبنده به کارمندان کلیدی، شرکتهای سوئدی را برای جاسوسی سایبری هدف قرار دادهاند. فایلهای جاسوسی پس از باز شدن در کامپیوترهای قربانیان، اطلاعات حساس و رمزهای عبور را جمعآوری و به سرورهای هکرها ارسال میکنند.
روزنامه سوئدی داگنز نیهیتر نوشت: هکرهای وابسته به رژیم ایران شرکتهای سوئدی را برای عملیات جاسوسی پنهان مورد سوءاستفاده قرار دادهاند.
هکرها ابتدا وبسایت جعلی راهاندازی کرده و سپس مهر دیجیتال سفارش داده و از این طریق فایلهای جاسوسی را از چکهای امنیتی بدون اطلاع مالک واقعی عبور میدهند. آنها پروفایلهای جعلی و پیشنهادهای شغلی جذاب برای کارمندان کلیدی ارسال کردهاند. فایل فشرده حاوی نرمافزار جاسوسی پس از باز شدن در کامپیوترهای مورد هدف، اطلاعات حساس، رمزها و حتی تصاویر مانیتور جمعآوری و به سرورهای هکرها ارسال شدهاند.
داگنز نیهیتر مینویسد: یک کارشناس امنیت مؤسسه لیف نیکسون، تأکید کرد: گروه هکری، معروف به نیمبوس مانتیکور Nimbus Manticore ، با سپاه پاسداران مرتبط هستند. این گروه قبلاً بر خاورمیانه تمرکز داشت، اما حالا اروپا غربی را هدف قرار دادهاند. پلیس امنیتی سوئد رژیم ایران را تهدید اصلی سایبری میداند. هکرها از سرویسهای ابری برای پنهان کردن ترافیک و آسیبپذیریهای قدیمی ویندوز سوءاستفاده کردند.
