Proofpoint تأکید کرد که پیش از این هرگز TA446 را در حال هدف قرار دادن حسابهای iCloud یا دستگاههای اپل مشاهده نکرده بود، اما استفاده از DarkSword این امکان را برای این گروه فراهم کرده است. این شرکت همچنین هشدار داد که حجم ایمیلهای این گروه در دو هفته اخیر «بهطور قابلتوجهی بالاتر» بوده و دامنه هدفگیری شامل نهادهای دولتی، اتاقهای فکر، دانشگاهها، مؤسسات مالی و حقوقی میشود. این تحولات همزمان با انتشار نسخه جدیدی از DarkSword در GitHub رخ داده که نگرانیهایی درباره دموکراتیزهشدن دسترسی به ابزارهای جاسوسی سطح دولتی ایجاد کرده است. جاستین آلبرشت، محقق ارشد Lookout، هشدار داد که نسخه لورفته این کیت حتی به عوامل تهدید کممهارت نیز امکان میدهد این ابزار پیشرفته جاسوسی iOS را بهکار گیرند و آن را به بدافزاری عمومی (commodity malware) تبدیل کنند.
کلمات کلیدی : کمپین فیشینگ TA446, بدافزار GHOSTBLADE iOS, کیت بهرهبرداری DarkSword, هکرهای روسی FSB, جاسوسافزار اپل iCloud, حملات سایبری اپوزیسیون روسیه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.