الرئيسيةالوطن العربيإيرانملف يبدو طبياً لكنه خبيث… تحذير من أسلوب إيراني لاستهداف المعارضين

ملف يبدو طبياً لكنه خبيث… تحذير من أسلوب إيراني لاستهداف المعارضين

spot_imgspot_imgspot_imgspot_img
spot_imgspot_imgspot_imgspot_img

في أسلوب جديد لخداع المستهدفين، لجأ مهاجمون إلكترونيون مرتبطون بالنظام الإيراني إلى إخفاء برمجيات تجسس داخل ملفات تبدو كأنها نتائج لفحوص طبية؛ في محاولة لدفع معارضين ومنتقدين للنظام حول العالم إلى تحميل ملفات خبيثة على أجهزتهم. وتحذّر السلطات المختصة من أن هذه الأساليب تعتمد بصورة متزايدة على انتحال هوية أشخاص موثوقين وبناء علاقة ثقة مع الضحايا قبل استدراجهم إلى فتح الملفات.

وحذَّرت وكالة الأمن السيبراني البريطانية من أن إيران تخفي برمجيات تجسس في هيئة نتائج لفحوص التصوير بالرنين المغناطيسي؛ بهدف خداع منتقدي النظام حول العالم وحملهم على تحميل ملفات خبيثة، وفقاً لصحيفة «التلغراف».

وفي تحذير نادر، أفاد المركز الوطني للأمن السيبراني (NCSC)، التابع لمقر الاتصالات الحكومية (GCHQ)، بأن مهاجمين إلكترونيين يعملون لصالح النظام الإيراني يتبعون أساليب مبتكرة ومتطورة بشكل متزايد لخداع أهدافهم، ودفعهم إلى تحميل برمجيات خبيثة تتيح تتبعهم رقمياً.

وقد رُصد عملاء إيرانيون وهم ينتحلون شخصيات يعرفها المستهدفون عبر تطبيقي «واتساب» و«تلغرام»؛ بهدف «بناء علاقة ثقة» معهم، قبل إقناعهم بتحميل وفتح ملفات تبدو حقيقية وسليمة.

وصدر التحذير بشأن استخدام نتائج مزيفة لفحوص التصوير بالرنين المغناطيسي (MRI) بالتعاون مع أجهزة استخبارات في كل من الولايات المتحدة وهولندا. وأفادت هذه الجهات بأنه تم رصد أطراف معادية تستخدم برنامج تجسس يُعرف باسم «Chosen Brick».

وبمجرد تثبيت هذا البرنامج الخبيث على الجهاز، يصبح بإمكانه جمع معلومات حساسة عن المستهدفين، بما في ذلك قوائم جهات الاتصال ورسائل البريد الإلكتروني ومراسلات وسائل التواصل الاجتماعي، كما يتيح إمكانية التنصت على الضحية من خلال الوصول إلى ميكروفون الجهاز.

وذكر المركز الوطني للأمن السيبراني (NCSC) أن بعض البيانات الشخصية المسروقة ظهرت على مواقع إلكترونية مؤيدة لإيران مخصصة لنشر التسريبات؛ ما عرّض الضحايا لمزيد من المضايقات.

اقرأ ايضا: طهران تعترف بوطأة العقوبات والحرب

وأوضح كل من المركز الوطني للأمن السيبراني، ومكتب التحقيقات الفيدرالي الأميركي (FBI)، وجهاز الأمن الهولندي، أنهم أصدروا هذا التحذير بهدف تنبيه الضحايا المحتملين والمساعدة في حماية الآخرين المعرضين لخطر الاستهداف.

وتشمل أهداف طهران المعارضين الإيرانيين المقيمين في الخارج، والصحافيين الذين يغطّون أخبار النظام، وغيرهم ممن يُعدَّون «مصدر تهديد».

وقال بول تشيتشستر، مدير العمليات في المركز الوطني للأمن السيبراني (NCSC)، إن تفاصيل حملة التجسس «تكشف كيف تستخدم إيران المراقبة الرقمية بلا هوادة سعياً منها لقمع منتقدي النظام، وذلك من خلال سرقة رسائل البريد الإلكتروني والرسائل النصية واختراق الأجهزة».

وأضاف: «نحن نحثّ بشدة، بالتعاون مع شركائنا الدوليين، الأفراد المعرضين للخطر على الاطلاع على تقنيات الهندسة الاجتماعية الموضحة في التحذير الأمني، والعمل بموجب النصائح والإرشادات الوقائية الواردة فيه».

وتابع: «سنواصل تسليط الضوء على الأنشطة السيبرانية الخبيثة التي تمارسها الدولة الإيرانية، ودعم المجتمعات بتقديم نصائح عملية لتعزيز أمنهم الشخصي على الإنترنت».

ووصفت الوكالات البرمجية الخبيثة التي تستهدف نظام «ويندوز» بأنها «مستمرة»، أي إنها قادرة على البقاء في الجهاز حتى بعد إعادة تشغيله؛ ما يزيد من قدرتها على مواصلة عملها والوصول إلى بيانات الضحية.

وسبق أن وردت تقارير تفيد باستخدام إيران برمجيات تجسس لاستهداف المعارضين، كما أصدر مكتب التحقيقات الفيدرالي (FBI) تحذيراً بعد أسابيع من اندلاع التوتر بين الولايات المتحدة وإيران في فبراير (شباط) من هذا العام.

غير أن التحذير الصادر، الثلاثاء، يُعدّ أول تحذير سيبراني رئيسي من جانب بريطانيا منذ بدء الأزمة؛ وهو ما يشير إلى أن الوكالات المعنية رصدت تزايداً حديثاً في الأنشطة ذات الصلة.

spot_imgspot_imgspot_imgspot_img
مقالات ذات صلة
spot_imgspot_imgspot_imgspot_img
- Advertisment -spot_imgspot_imgspot_imgspot_img

الأكثر شهرة

- Advertisment -spot_imgspot_imgspot_imgspot_img

احدث التعليقات