• اسناد مقاومت
  • اسناد بین‌المللی
  • اسناد جنایت
  • فعالیت‌های کانون‌های شورشی
  • سایر زبانها
    • EN
    • AL
شنبه, مرداد ۳۱, ۱۴۰۵
نتیجه‌ای نبود
بازدید همه نتایج
ایران افشاگر
  • پرونده
  • مروری بر جنگ روانی
  • مزدوران را بشناسید
  • صفحه ویژه
ایران افشاگر
  • پرونده
  • مروری بر جنگ روانی
  • مزدوران را بشناسید
  • صفحه ویژه
نتیجه‌ای نبود
بازدید همه نتایج
ایران افشاگر
سوء استفاده هکرهای وابسته به وزارت اطلاعات از «مایکروسافت تیمز» برای نفوذ به سازمانها

سوء استفاده هکرهای وابسته به وزارت اطلاعات از «مایکروسافت تیمز» برای نفوذ به سازمانها

سوء استفاده هکرهای وابسته به وزارت اطلاعات از «مایکروسافت تیمز» برای نفوذ به سازمانها

اردیبهشت ۱۸, ۱۴۰۵
در از میان مطالب

هکرهای وابسته به وزارت اطلاعات ایران با استفاده از تکنیک «پرچم جعلی»، سیستم‌های امنیتی را دور می‌زنند

پژوهشگران امنیتی در مه ۲۰۲۶ فاش کردند که گروه تهدید پیشرفته ایرانی موسوم به MuddyWater (شناخته شده با نام‌های Mango Sandstorm و Seedworm)، کارزار گسترده‌یی را برای سرقت اعتبارنامه‌ها و دستکاری احراز هویت دو مرحله‌ای آغاز کرده است. این گروه با استفاده از پوشش باج‌افزاری «Chaos»، تلاش می‌کند فعالیت‌های جاسوسی و استخراج داده‌های خود را در قالب حملات مجرمانه مالی پنهان نماید.

تکنیک «پرچم جعلی»؛ پنهان‌کاری تحت نام باج‌افزار Chaos

بررسی‌های پزشکی قانونی دیجیتال توسط تیم‌های واکنش به رخداد شرکت Rapid۷ نشان داد که حملات اخیر، برخلاف ظاهر مجرمانه، اهداف دولتی را دنبال می‌کنند:

انحراف افکار عمومی: مهاجمان با استفاده از برند باج‌افزاری Chaos، تمرکز مدافعان را از هدف اصلی یعنی جاسوسی پایدار منحرف کرده‌اند.

اهداف عملیات: به‌جای رمزگذاری فایل‌ها برای اخاذی، مهاجمان بر جمع‌آوری اطلاعات کاربری، استخراج داده‌ها و ایجاد دسترسی پایدار بلندمدت متمرکز شده‌اند.

دامنه نفوذ: سازمانهایی در ایالات متحده، منطقه خاورمیانه و شمال آفریقا هدف اصلی این کارزار بوده‌اند.

مهندسی اجتماعی از طریق مایکروسافت تیمز (Microsoft teams)

مهاجمان از روش‌های نوآورانه‌ای برای دور زدن پروتکل‌های امنیتی استفاده کرده‌اند:

نفوذ اولیه: عملیات با ارسال درخواست‌های گفتگوی خارجی ناخواسته در پلتفرم teams آغاز می‌شود.

کنترل دسکتاپ: پس از برقراری ارتباط، هکرها جلسات اشتراک‌گذاری صفحه نمایش را شروع کرده و به سیستم قربانی دسترسی مستقیم پیدا می‌کنند.

دستکاری MFA: در اقدامی بی‌سابقه، مهاجمان قربانیان را متقاعد کرده‌اند تا اطلاعات کاربری خود را در فایل‌های متنی وارد کنند و حتی دستگاههای تحت کنترل هکرها را به تنظیمات احراز هویت چندمرحله‌ای (MFA) خود اضافه نمایند.

تحلیل فنی بدافزار و زیرساخت‌ها

پس از سرقت موفق اطلاعات، مهاجمان مراحل بعدی نفوذ را به این شرح اجرا کردند:

نصب ابزارهای دسترسی: استفاده از ابزارهای قانونی مانند DWAgent و AnyDesk برای حفظ دسترسی دائمی به کنترل‌کننده‌های دامنه.

بدافزار سفارشی: نصب یک در پشتی (Backdoor) اصلی که خود را به‌جای برنامه قانونی Microsoft WebView۲ جا می‌زد.

قابلیت‌های نفوذ: این بدافزار امکان اجرای دستورات PowerShell، بارگذاری و حذف فایل‌ها را به مهاجم می‌دهد.

سطح حرفه‌یی‌گری: به‌رغم استفاده از رمزگذاری AES-۲۵۶-GCM، باقی ماندن برخی رشته‌های متنی ساده نشان‌دهنده سطح پایین حرفه‌یی‌گری در توسعه بخش‌هایی از این بدافزار است.

ارتباط با وزارت اطلاعات رژیم ایران

پژوهشگران Rapid۷ با استناد به گواهی‌های امضای کد و زیرساخت‌های ارتباطی، این عملیات را با اطمینان بالا به گروه MuddyWater نسبت داده‌اند. این گروه که به‌طور مستقیم با وزارت اطلاعات رژیم ایران مرتبط است، از این تاکتیک‌های انحرافی برای ایجاد دسترسی‌های بلندمدت جاسوسی در زیرساخت‌های حیاتی رقیبان خود استفاده می‌کند.

سوء استفاده هکرهای وابسته به وزارت اطلاعات از «مایکروسافت تیمز» برای نفوذ به سازمانها

اشتراک کنیدتوئیتپیناشتراک کنیدبفرستبفرست

مطالب مرتبط

رویترز: نگاهی به تلاش متزلزل و رو به افول رضا پهلوی برای رهبری ایران

رویترز: نگاهی به تلاش متزلزل و رو به افول رضا پهلوی برای رهبری ایران

مرداد ۸, ۱۴۰۵
کشف سومین محموله سلاحهای قاچاق رژیم ایران حزب‌الله در سوریه

کشف سومین محموله سلاحهای قاچاق رژیم ایران حزب‌الله در سوریه

مرداد ۱, ۱۴۰۵
افشاگری AFP: ویدئو «تشییع ۴۰ میلیونی خامنه‌ای» کاملاً جعلی و ساخته هوش مصنوعی است

افشاگری AFP: ویدئو «تشییع ۴۰ میلیونی خامنه‌ای» کاملاً جعلی و ساخته هوش مصنوعی است

تیر ۲۰, ۱۴۰۵
وزارت خزانه‌داری آمریکا شبکه مالی وابسته به مجتبی خامنه‌ای را تحریم کرد

وزارت خزانه‌داری آمریکا شبکه مالی وابسته به مجتبی خامنه‌ای را تحریم کرد

تیر ۱۹, ۱۴۰۵

آخرین مطالب

واکنش خبرگزاری نیروی تروریستی قدس به اخراج دیپلماتهای رژیم از فرانسه + سخنگوی مجاهدین

واکنش خبرگزاری نیروی تروریستی قدس به اخراج دیپلماتهای رژیم از فرانسه + سخنگوی مجاهدین

مرداد ۳۰, ۱۴۰۵

خبرگزاری نیروی تروریستی قدس: اقدام فرانسه در اخراج دیپلماتهای ایرانی نشان داد پاریس هم‌چنان بر سیاست مداخله علیه ایران اصرار...

فقدان امکانات اولیه سلامتی و حیات، زندگی زندانیان در زندان‌های مختلف را به خطر انداخته است

فقدان امکانات اولیه سلامتی و حیات، زندگی زندانیان در زندان‌های مختلف را به خطر انداخته است

مرداد ۳۰, ۱۴۰۵

فقدان امکانات اولیه سلامتی و حیات، زندگی زندانیان در زندان‌های مختلف را به خطر انداخته است تظاهرات خانواده‌ها و مردم...

جاودانگی و درگذشت خواهر مجاهد مژگان مهدوی

جاودانگی و درگذشت خواهر مجاهد مژگان مهدوی

مرداد ۳۰, ۱۴۰۵

جاودانگی و درگذشت خواهر مجاهد مژگان مهدوی، عضو شورای مرکزی سازمان مجاهدین خلق ایران و عضو شورای ملی مقاومت پس...

ماشین اعدام فاشیسم دینی در یک جنایت ضد انسانی دیگر زندانی قیام قائم حسینی ۲۱ ساله را سربدار کرد

ماشین اعدام فاشیسم دینی در یک جنایت ضد انسانی دیگر زندانی قیام قائم حسینی ۲۱ ساله را سربدار کرد

مرداد ۲۹, ۱۴۰۵

ماشین اعدام فاشیسم دینی در یک جنایت ضدانسانی دیگر زندانی قیام قائم حسینی 21 ساله را سربدار کرد فراخوان به...

ما را دنبال کنید

درباره ایران افشاگر

سایت "ایران افشاگر" افشا کننده مزدوران و ماموران وابسته به وزارت بدنام اطلاعات آخوندی و طرح ها، توطئه ها و ترفندهای پشت پرده فاشیسم مذهبی حاکم بر میهنمان ایران است.

📧 تماس با ما

پیوندها

سایت مریم رجوی
سایت مجاهدین خلق ایران
سایت شورای ملی مقاومت
سایت همبستگی ملی
سایت کمیسیون زنان شورای ملی مقاومت

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

نتیجه‌ای نبود
بازدید همه نتایج
  • پرونده
  • مروری بر جنگ روانی
  • صفحه ویژه
  • مزدوران را بشناسید
به نسخه موبایل بروید