گروه بررسی تهدیدات گوگل در تاریخ ۲۳ اوت (۱ شهریور) در گزارشی اعلام کرد، گروه هکری «بچه گربههای ملوس» و چند گروه دیگر هکرهای وابسته به سپاه پاسداران، با استفاده از یک بدافزار جدید به اطلاعات ایمیل گروهی از کاربران در ایران دسترسی پیدا کرده و اطلاعات آنها را سرقت کردهاند.
بنا بر گزارش این گروه کارشناسی، هکرهای وابسته به رژیم ایران با استفاده از نرمافزاری که گوگل آنرا «هایپر اسکریپ» نامیده توانستهاند علاوه بر بخشی از دادههای کاربران در جیمیل، اطلاعات ایمیلی کاربران یاهو! و مایکروسافت آوتلوک را نیز سرقت کنند.
کارشناسان گوگل اظهار داشتهاند گروه هکرهای وابسته به سپاه پاسداران علاوه بر «بچهگربه ملوس» به نامهای دیگری از جمله «ای. پی. تی۳۵»، «فسفر» و «نیوزبیف» نیز معروف هستند و توانستهاند بدون بهجا گذاشتن هیچگونه رد پایی، دادههای موجود در حسابهای ایمیل طعمههای خود را سرقت کنند.
آنها برای اولین بار در دسامبر ۲۰۲۱ این بدافزار را کشف و شناسایی کردند و از آن زمان تاکنون، مشغول بررسی عملکرد آن در شبکه جیمیل بودهاند.
کارشناسان اظهار داشتند این اولین بار نیست که عملیات سایبری این گروه وابسته به سپاه پاسداران رژیم ایران منتشر میشود در همین رابطه در تیرماه سال گذشته یک شرکت امنیت سایبری گزارش داد که گروه هکری «بچهگربه ملوس» با جعل هویت یک استاد دانشکده «مطالعات شرقی و آفریقایی دانشگاه لندن» و هک کردن یکی از وبسایتهای این دانشکده، سعی در جاسوسی از افراد خارجی داشته است.
در همین رابطه گوگل در هشدارهای خود معمولاً به کاربران خود توصیه میکند با ثبت نام در «برنامه حفاظت پیشرفته» گوگل و فعال کردن مشخصه «جستوجوی ایمن» حفاظت از کامپیوتر و صفحه ایمیل خود را تقویت کنند.
