ادعای جاسوسی از تلفنهای نظامی خاورمیانه توسط هکرهای یمنی
به گزارش کارگروه بینالملل سایبربان؛ به گفته محققان، یک گروه هکری یمنی در حال استراق سمع تلفنهای پرسنل نظامی در خاورمیانه است که آخرین نشانه از نحوه حرکت نظارت در درگیریها در سراسر جهان به شمار میرود.
محققان شرکت امنیت سایبری «Lookout» در گزارشی اعلام کردند که هکرهای وابسته به یمن با موفقیت نرمافزارهای نظارتی را روی تلفنهای متعلق به بیش از 450 نفر در یمن، عربستان سعودی، مصر، عمان، امارات متحده عربی، قطر و ترکیه آلوده کردهاند.
کریستوف هبیسن (Christoph Hebeisen)، مدیر تحقیقات اطلاعات امنیتی در Lookout، اظهار داشت :
«این فقط نشان میدهد که موبایل بهعنوان یک تهدید واقعاً آن را به هر درگیری روی زمین به عنوان یک هدف سایبری تبدیل کرده است. یمن همیشه مکان کوچک و نه چندان پیشرفتهای به نظر میرسد و امکانات خوبی در اختیار ندارد، با این حال آنها موفق به ایجاد این نوع سلاح سایبری شدهاند.»
Lookout گفت که عملیات حوثیها در سال 2019 آغاز شد و پرسنل نظامی مورد علاقه این گروه را هدف قرار میدهد. به گفته این شرکت امنیت سایبری، این نرمافزار متکی به نسخهای از بدافزار «Dendroid» موسوم به «GuardZoo» است که یک دهه پیش به صورت آنلاین به بیرون درز کرده و میتواند دادهها را از تلفنها مانند عکسها، اسناد و فایلهای مربوط به مکانهای علامتگذاری شده جمعآوری کند.
بنابر ادعای کارشناسان، جنبش حوثی در سال 2014 زمانی که یک کمپین نظامی علیه دولت وقت آغاز کرد و باعث فروپاشی آن و ایجاد یک بحران انسانی متعاقب آن شد، به شهرت جهانی رسید؛ این گروه توسط ایران حمایت میشود و سالها را صرف مبارزه با نیروی نظامی تحت حمایت عربستان سعودی کرده است. اخیراً، این گروه حملات فلجکنندهای را به کشتیهای بینالمللی که از تنگه هرمز عبور میکنند، در تلافی عملیاتهای نظامی رژیم صهیونیستی در غزه انجام داده است.
حوثیها در سالهای اخیر استفاده از قابلیتهای سایبری را پذیرفتهاند. سال گذشته، محققان «Recorded Future» یک گروه هکری را مشاهده کردند که احتمالاً با حوثیها ارتباط دارند و یک کمپین جاسوسی دیجیتالی را انجام میدادند که به واتساپ برای ارسال فریبهای مخرب به اهداف خود متکی بود.
فعالیتی که در گزارش Lookout شرح داده شد، علاوه بر دانلود مستقیم مرورگر، برای آلوده کردن اهداف خود به واتساپ نیز متکی بود، اما این شرکت ادعا کرد که محققان قبلاً فعالیت گروهی را که در پشت این کمپین قرار داشت مشاهده نکرده بودند. عالمدار اسلام اوغلو (Alemdar Islamoglu)، محقق ارشد امنیتی Lookout، مدعی شد که نقشههایی که ممکن است مکانهای داراییهای نظامی را نشان دهند، برای این گروه جالب است.
در این گزارش با ذکر نمونههایی مانند اپلیکیشن دعا با مضمون مذهبی یا برنامههای نظامی با مضمون، آمده است :
«این کمپین بیشتر از تمهای نظامی برای فریب دادن قربانیان استفاده میکند، اما محققان Lookout معتقدند که از مذهب و موضوعات دیگر استفاده میشود.»
Recorded Future همچنین گزارشی درباره گروه احتمالی حوثی موسوم به «OilAlpha» منتشر کرد. شرکت گفت که این گروه به هدف قرار دادن سازمانهای بشردوستانه در یمن، با سازمانهای آسیب دیده از جمله «CARE International» و شورای پناهندگان نروژی ادامه میدهد.