شرکت امنیت سایبری سوئیسی PRODAFT اعلام کرد که این گروه پس از شناسایی پرسنل کلیدی از طریق بررسیهای گسترده در لینکدین، ایمیلهای فیشینگ هدفمند ارسال کرده و قربانیان را به کلیک روی دامنههای جعلی که شرکتهایی مانند Telespazio یا Safran Group را تقلید میکنند، ترغیب میکند. بدافزار MINIBIKE که از این طریق نصب میشود، قابلیتهای گستردهای از جمله جمعآوری اطلاعات سیستم، ثبت ضربات کلید، سرقت اعتبارنامههای Outlook و دادههای مرورگرهای وب، و گرفتن اسکرینشات دارد. همزمان، گروه امنیتی Group-IB نیز افشا کرد که گروه هکری دیگر ایرانی MuddyWater وابسته به وزارت اطلاعات، ابزارهای جدیدی شامل بدافزارهای BugSleep، LiteInject و StealthCache را برای حملات خود به کار گرفته است.
کلمات کلیدی : جاسوسی سایبری, UNC1549, سپاه پاسداران, بدافزار MINIBIKE, فیشینگ هدفمند, MuddyWater

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.