FBI avertizează: hackerii iranieni folosesc Telegram pentru a fura date cu malware

În debutul operațiunii de atac, hackerii stabilesc inițial contact cu potențialele victime, prezentându-se drept o persoană familiară sau ca reprezentant al suportului tehnic, cu scopul...

În debutul operațiunii de atac, hackerii stabilesc inițial contact cu potențialele victime, prezentându-se drept o persoană familiară sau ca reprezentant al suportului tehnic, cu scopul de a le determina să accepte un link care conduce la un fișier malițios. Acest fișier dă impresia că este o aplicație legitimă, precum Telegram și WhatsApp, potrivit TechCrunch.

Malware-ul instalat de victimă inițiază o a doua etapă a atacului, care implică conectarea dispozitivului infectat la boturi Telegram, permițând astfel atacatorilor să exercite control de la distanță asupra computerului victimei. Această conexiune Telegram permite hackerilor să execute operațiuni de remote access, inclusiv extragerea de fișiere, realizarea de capturi de ecran și înregistrarea de apeluri Zoom, după cum informează FBI.

Ascunderea activităților neconforme prin utilizarea unei aplicații de comunicare pentru preluarea de la distanță a dispozitivelor compromise reprezintă o strategie des întâlnită în rândul atacatorilor cibernetici, care astfel reușesc să-și camufleze urmele în traficul de rețea obișnuit.
Acest mod de operare îngreunează considerabil sarcina experților în securitate cibernetică și a soluțiilor de protecție împotriva codurilor malware în detectarea și neutralizarea amenințărilor.

Citește șiWhisky maturat în spațiu pentru prima dată: arome intense așteptate

Ministerul de Informații și Securitate al Iranului ar fi angajatorul hackerilor care au comis aceste atacuri cibernetice, potrivit FBI.

Aceste atacuri reprezintă un exemplu al încercărilor hackerilor guvernamentali iranieni de a promova „agenda geopolitică” a regimului

, a declarat FBI într-un comunicat.
În acest avertisment, FBI a adus în atenție grupul Handala, un grup fals hacktivist care susține cauza Iranului și a Palestinei, însă nu se știe clar dacă grupul a fost cel care a efectuat atacurile menționate.
Se presupune că hackerii care au comis atacurile lucrează pentru MOIS.

Stryker, un gigant în domeniul tehnologiei medicale, a fost recent ținta unui atac cibernetic devastator, care a avut drept rezultat ștergerea a numeroase dispozitive ale angajaților, în urma unei revendicări de responsabilitate din partea lui Handala la începutul acestei luni.

Stryker a informat Comisia pentru Valori Mobiliare și Schimburi din SUA (SEC) cu privire la incident printr-un raport de tip 8-K, prezentat luni.
În urma atacului, compania încă se află în proces de recuperare.
La săptămâna trecută, Departamentul de Justiție al SUA a lansat acuzații împotriva lui Handala, susținând că acesta este o acoperire pentru guvernul iranian, în special pentru MOIS, și că ar fi responsabil pentru atacul asupra Stryker.

MOIS se află în spatele a două grupuri hacktiviste iraniene, potrivit unui avertisment recent lansat de FBI.
Acest avertisment a fost însoțit de acțiunea de închidere și confiscare a două site-uri web asociate cu grupul Handala și a altor două site-uri legate de grupul hacktivist iranian denumit „Homeland Justice”.
Potrivit informațiilor oferite de FBI, cele două grupuri sunt legate și se află sub controlul MOIS.

Nici FBI și nici Telegram nu au fost disponibili pentru a oferi detalii suplimentare, primul refuzând să răspundă la cererea de informații, în timp ce al doilea nu a dat nici un răspuns la solicitarea de a comenta situația.

COMENTARII / 0