ادعای جدید اسرائیل علیه هکرهای ایرانی
به گزارش کارگروه بینالملل سایبربان؛ تیم تحقیقاتی «SafeBreach»، توسعه دهنده پلتفرم شبیهسازی نفوذ و حمله سایبری برای سازمانها، به همراه تیم تحقیقاتی شرکت اسرائیلی چک پوینت (Check Point) ادعا کردند که شواهدی از فعالیتهای جدید گروه هک ایرانی معروف به «Infy»، که فعالیت خود را از سال 2007 تحت حمایت دولت ایران آغاز کرده، شناسایی کردهاند.
در این تحقیق، شرکتهای اسرائیلی مدعی شدند که از سال 2018 ایرانیان با استفاده از یک ابزار حمله جدید موسوم به «Tonnerre» (به معنای رعد و برق در فرانسه) به حملات خود ادامه دادهاند. براساس این ادعا، Thunder قویترین ابزار ایرانیان است که میتواند در کنار رایانههای آلوده دارای میکروفون، مکالمات را شنود کند.
علاوه بر این، کارشناسان ادعا کردند که روش حمله ایرانیان از 2 مرحله تشکیل شده است؛ ابتدا اجرای حمله با ارسال «Foudre» (به معنای صاعقه در فرانسه) برای اطمینان از عدم تهدید برنامههای امنیتی و میزان اهمیت کامپیوتر هدف برای مهاجم؛ و سپس ارسال ابزار حملهThunder برای محافظت از آن.
تیمهای تحقیقاتی مدعی هستند که نسخههای جدید Foudre و Tonnerre در طول سال 2020 با استفاده از یک فایل Word شامل یک ماکرو که Foudre را در رایانه مورد نظر نصب میکند، توسعه یافته و ارسال شده است. آنها همچنین گفتهاند که ایرانیان شکل حمله را تغییر و آن را ارتقا دادهاند.
تومر بار (Tomer Bar)، رئیس تیم تحقیقاتی SafeBreach ادعا کرد :
«تیم تحقیقاتی ما در واقع موفق به دستیابی ابزار پیشرفته حمله ایرانی Tonnerre شد. ما یک تجزیه و تحلیل کامل انجام دادیم و فهمیدیم که ایرانیان در واقع از نتیجه کنترل قبلی زیرساختهای حمله خود نتیجهگیری کردند که بهوسیله یک شرکت امنیتی مختلف انجام و باعث شد دسترسی اکثر افراد مورد حمله از بین برود؛ و بنابراین امنیت سیستم حمله را به بالاترین سطح ارتقا دادند.»
یانیف بالماس (Yaniv Balmas)، رئیس بخش تحقیقات سایبری Check Point نیز مدعی شد :
«تحقیق مشترک تاکتیکهای جدید حمله را نشان میدهد که قبلاً دیده نشده بود و هر کسی که پشت این عملیاتهای جاسوسی باشد، سطح بالایی از مهارت و نتیجهگیری را از کمپینهای قبلی دارد و این تواناییهای پیشرفته ایرانیان را نشان میدهد و اثبات میکند که حملات سایبری مورد استفاده دولتها علیه شهروندان چقدر خطرناک هستند و به ما اهمیت حفظ سطح هوشیاری بالا هنگام استفاده از تلفنهای همراه و رایانههای خانگی و در واقع دستگاههای متصل به اینترنت را آموزش میدهند.»