tgoop.com/NarimanGharib/1738
Last Update:
گزارش جدیدی در مورد تهدیدات سایبری جمهوری اسلامی در ThreatBook منتشر شده. گروه APT34 (تحت حمایت جمهوری اسلامی) کمپین جدیدی را علیه نهادهای دولتی عراق راه انداخته است.
این گروه از سال ۲۰۱۲ فعال بوده و عمدتاً در خاورمیانه با استفاده از حملات فیشینگ هدفمند، به جمعآوری اطلاعات با ارزش و کنترل از راه دور سیستمها میپردازد. صنایع مورد هدف آنها شامل دولت، انرژی، مالی، مخابرات، هوانوردی، دفاع ملی، آموزش و صنایع شیمیایی است.
آنها از فایلهای PDF حاوی بدافزار که به عنوان فایلهای مرتبط با حقوق و دستمزد است، برای فریب قربانیان استفاده میکنند. وقتی فایل اجرا میشود، یک بکدور نصب میشود که قادر به جمعآوری اطلاعات سیستم، اجرای دستورات از راه دور، آپلود و دانلود فایلها و ایجاد پایداری در سیستم از طریق رجیستری است.
برای مخفی ماندن، این گروه هم از پروتکل HTTP و هم از ارتباطات ایمیلی با استفاده از صندوقهای پستی دولتی هکشده عراقی استفاده میکند. همچنین سرورهای C2 خود را در کشورهای اروپایی مستقر کرده و صفحات ۴۰۴ جعلی برای پنهان کردن فعالیتهای خود ایجاد میکنند.
برای اطلاعات بیشتر میتوانید گزارش کامل را در لینکهای زیر مطالعه کنید:
https://threatbook.io/blog/id/1101
https://threatbook.io/ip/89.46.233.239
#APT34 #OilRig
@NarimanGharib
BY Nariman Gharib ——

Share with your friend now:
tgoop.com/NarimanGharib/1738