الجمعة 10 مايو / مايو 2024

"ظهر السلحفاة".. مجموعة "قراصنة" إيرانية تستهدف عسكريين غربيين

"ظهر السلحفاة".. مجموعة "قراصنة" إيرانية تستهدف عسكريين غربيين

Changed

حظر فيسبوك حوالي 200 حساب تم استخدامها لخداع الأهداف ودعوتها لدخول مواقع مزيفة
حظر فيسبوك حوالي 200 حساب تم استخدامها لخداع الأهداف ودعوتها لدخول مواقع مزيفة (غيتي)
استهدفت مجموعة القراصنة المعروفة باسم "تورتويسشيل" في شكل أساسي عسكريين وشركات الدفاع والفضاء في الولايات المتحدة وبريطانيا وأوروبا.

أعلن موقع فيسبوك الخميس أنه كشف وحظر مجموعة "قراصنة" تعمل من إيران استهدفت عناصر من طواقم الدفاع في الولايات المتحدة وأوروبا.

واستخدمت مجموعة القراصنة المعروفة باسم "تورتويسشيل" أو "ظهر السلحفاة" موقع فيسبوك لجمع المعلومات عن العناصر المستهدفة قبل زرع برمجيات خبيثة في أجهزتها المعلوماتية للتجسّس عليها.

واستهدفت المجموعة في شكل أساسي عسكريين وشركات الدفاع والفضاء في الولايات المتحدة وبدرجة أقل في المملكة المتحدة وأوروبا.

وقال مسؤول التحقيقات حول التجسس الإلكتروني في فيسبوك مايك دفيليانسكي الخميس: إنه "من الصعب أن نعرف مدى نجاح الحملة، لكنها حملت كل السمات المميزة لعملية ممولة جيدًا".

وأوضح فيسبوك أن شبكته كانت أحد عناصر عملية التجسس الإلكتروني الواسعة والتي شملت عدة منصات.

حسابات مزيفة وبرمجيات خبيثة

وجرى استعمال الشبكة الاجتماعية من خلال تكتيكات مختلفة، مثل إنشاء حسابات مزيفة للاتصال بالأهداف وبناء ثقتها للنقر على الروابط الخبيثة.

وتظاهر المتسللون بأنهم مسؤولو تجنيد وموظفون في شركة دفاع وحتى صحافيون أو موظفو فندق.

وأنشأت المجموعة أسماء نطاقات ومواقع تنتحل صفة مواقع رسمية مثل موقع البحث عن الوظائف التابع لوزارة العمل الأميركية.

كما استخدم القراصنة برمجيات خبيثة "خاصة بهم لتنفيذ عملياتهم"، قال موقع فيسبوك إنه وجد أن لها صلات غير مباشرة مع الحرس الثوري الإيراني.

وأدخلت تلك البرمجيات على أجهزة الضحايا لجمع المعلومات التي من بينها بيانات اعتماد تسجيل الدخول لرسائل البريد الإلكتروني الخاصة بالعمل أو وسائل التواصل الاجتماعي.

شركة التكنولوجيا "مهاك ريان أفراز"

ووفق دفيليانسكي، طورت بعض التقنيات المستعملة في برمجيات القرصنة شركة التكنولوجيا "مهاك ريان أفراز" التي تتخذ مقرًا في طهران ولها ارتباطات بالحرس الثوري.

وأضاف المسؤول خلال مؤتمر صحافي عبر الهاتف: "ليس لدينا أي دليل على ارتباط تورتويسشيل بحكومة ما بشكل مباشر، لكن بحسب علمي هذه المرة الأولى التي ننسب فيها برمجيات خبيثة إلى شركة لها صلات بالحرس الثوري".

وحظر فيسبوك حوالي 200 حساب تم استخدامها لخداع الأهداف ودعوتها لدخول مواقع مزيفة. ووقع نحو 200 مستخدم ضحايا وقد أعلمهم فيسبوك بذلك.

وأعلن الموقع أنه تشارك خلاصاته مع شركائه على شبكة الانترنت وكذلك مع السلطات.

المصادر:
وكالات

شارك القصة

تابع القراءة
Close