هکرهای وابسته به رژیم ایران شرکت‌های سوئدی را هدف جاسوسی سایبری قرار دادند

۱۴۰۴/۹/۲۵

گروه هکری Nimbus Manticore با استفاده از وب‌سایت‌ها و پروفایل‌های جعلی اطلاعات حساس شرکت‌ها را جمع‌آوری می‌کند

روزنامه سوئدی داگنز نی‌هیتر گزارش داد که هکرهای مرتبط با سپاه پاسداران ایران، با ایجاد وب‌سایت‌های جعلی و ارسال پیشنهادهای شغلی فریبنده به کارمندان کلیدی، شرکت‌های سوئدی را برای جاسوسی سایبری هدف قرار داده‌اند. فایل‌های جاسوسی پس از باز شدن در کامپیوترهای قربانیان، اطلاعات حساس و رمزهای عبور را جمع‌آوری و به سرورهای هکرها ارسال می‌کنند.

روزنامه سوئدی داگنز نی‌هیتر نوشت: هکرهای وابسته به رژیم ایران شرکت‌های سوئدی را برای عملیات جاسوسی پنهان مورد  سوءاستفاده قرار داده‌اند.

 هکرها ابتدا وب‌سایت جعلی راه‌اندازی کرده و سپس مهر دیجیتال سفارش داده و از  این طریق فایل‌های جاسوسی را از چکهای امنیتی بدون اطلاع مالک واقعی عبور می‌دهند. آنها پروفایل‌های جعلی و پیشنهادهای شغلی جذاب برای کارمندان کلیدی ارسال کرده‌اند. فایل فشرده حاوی نرم‌افزار جاسوسی پس از باز شدن در کامپیوترهای مورد هدف، اطلاعات حساس، رمزها و حتی تصاویر مانیتور جمع‌آوری و به سرورهای هکرها ارسال شده‌اند.

داگنز نیهیتر می‌نویسد: یک کارشناس امنیت مؤسسه لیف نیکسون، تأکید کرد: گروه هکری، معروف به نیمبوس مانتیکور Nimbus Manticore ، با سپاه پاسداران مرتبط هستند. این گروه قبلاً بر خاورمیانه تمرکز داشت، اما حالا اروپا غربی را هدف قرار داده‌اند. پلیس امنیتی سوئد رژیم ایران را تهدید اصلی سایبری می‌داند. هکرها از سرویس‌های ابری برای پنهان کردن ترافیک و آسیب‌پذیری‌های قدیمی ویندوز سوءاستفاده کردند.

لطفاً به اشتراک بگذارید:
TelegramXFacebookEmail

خبرهای مرتبط