Μια ομάδα που συνδέεται με το Ιράν, γνωστή ως Homeland Justice, έχει συνδεθεί με μια “συντονισμένη” και “πολλαπλών κυμάτων” επίθεση spear-phishing που στοχεύει πρεσβείες και προξενεία στην Ευρώπη και σε άλλες περιοχές του κόσμου. Η δραστηριότητα αυτή έχει αποδοθεί από την ισραηλινή εταιρεία κυβερνοασφάλειας Dream σε χειριστές που ευθυγραμμίζονται με το Ιράν και συνδέονται με ευρύτερη επιθετική δραστηριότητα.
Δείτε επίσης: Ιρανοί hackers διέρρευσαν δεδομένα αθλητών των Saudi Games

“Τα email στάλθηκαν σε πολλούς κυβερνητικούς αποδέκτες παγκοσμίως, μεταμφιεσμένα σε νόμιμη διπλωματική επικοινωνία,” ανέφερε η εταιρεία. “Τα στοιχεία δείχνουν προς μια ευρύτερη περιφερειακή προσπάθεια κατασκοπείας που στοχεύει διπλωματικούς και κυβερνητικούς φορείς κατά τη διάρκεια μιας περιόδου αυξημένης γεωπολιτικής έντασης.”
Οι αλυσίδες επίθεσης περιλαμβάνουν τη χρήση spear-phishing emails με θέματα που σχετίζονται με τις γεωπολιτικές εντάσεις μεταξύ Ιράν και Ισραήλ για την αποστολή ενός κακόβουλου εγγράφου Microsoft Word που, όταν ανοίγεται, προτρέπει τους παραλήπτες να “Ενεργοποιήσουν το Περιεχόμενο” για να εκτελέσουν ένα ενσωματωμένο Visual Basic for Applications (VBA) macro, το οποίο είναι υπεύθυνο για την ανάπτυξη του κακόβουλου λογισμικού.
Σύμφωνα με την Dream, τα μηνύματα email της Homeland Justice στάλθηκαν σε πρεσβείες, προξενεία και διεθνείς οργανισμούς στη Μέση Ανατολή, την Αφρική, την Ευρώπη, την Ασία και τις Αμερικές, υποδεικνύοντας ότι η δραστηριότητα είχε ευρύ φάσμα στόχων. Οι ευρωπαϊκές πρεσβείες και οι αφρικανικοί οργανισμοί λέγεται ότι ήταν οι πιο έντονα στοχευμένοι. Τα ψηφιακά μηνύματα στάλθηκαν από 104 μοναδικές παραβιασμένες διευθύνσεις που ανήκουν σε αξιωματούχους και ψευδοκυβερνητικές οντότητες για να τους δώσουν ένα επιπλέον επίπεδο αξιοπιστίας. Τουλάχιστον κάποια από τα email προήλθαν από έναν παραβιασμένο λογαριασμό που ανήκει στο Υπουργείο Εξωτερικών του Ομάν στο Παρίσι.
Δείτε ακόμα: Bloomberg: Το Ιράν χακάρει κάμερες για παρακολούθηση Ισραηλινών

“Το περιεχόμενο δόλωμα αναφερόταν σταθερά σε επείγουσες επικοινωνίες MFA, μετέφερε εξουσία και εκμεταλλεύτηκε την κοινή πρακτική της ενεργοποίησης μακροεντολών για πρόσβαση στο περιεχόμενο, που είναι τα χαρακτηριστικά μιας καλά σχεδιασμένης επιχείρησης κατασκοπείας που σκόπιμα κάλυψε την απόδοση,” ανέφερε η Dream.
Ο τελικός στόχος των επιθέσεων της Homeland Justice, είναι να αναπτύξουν χρησιμοποιώντας το VBA macro ένα εκτελέσιμο αρχείο που μπορεί να εδραιώσει την επιμονή, να επικοινωνήσει με έναν διακομιστή εντολών και ελέγχου (C2) και να συλλέξει πληροφορίες συστήματος. Η εταιρεία κυβερνοασφάλειας ClearSky, η οποία επίσης ανέλυσε μερικές πτυχές της εκστρατείας στα τέλη του περασμένου μήνα, ανέφερε ότι τα phishing emails στάλθηκαν σε πολλαπλά υπουργεία εξωτερικών υποθέσεων.
Δείτε επίσης: Ιρανοί χάκερ παρουσιάζονται ως γερμανικό Πρακτορείο Μοντέλων
“Παρόμοιες τεχνικές απόκρυψης χρησιμοποιήθηκαν από Ιρανούς απειλητικούς παράγοντες το 2023 όταν στόχευσαν τη Mojahedin-e-Khalq στην Αλβανία,” ανέφερε σε μια ανάρτηση στο X. “Αξιολογούμε με μέτρια εμπιστοσύνη ότι αυτή η δραστηριότητα συνδέεται με τους ίδιους Ιρανούς κακόβουλους παράγοντες.“
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
