İran Kəşfiyyatının Qlobal Casusluq Kampaniyası Detalları Aşkar Edildi
ABŞ, Böyük Britaniya və Niderlandın kiber təhlükəsizlik agentlikləri, İran kəşfiyyat xidmətinin dünya üzrə dissidentləri, jurnalistləri və fəalları casusluq məqsədilə istifadə etdiyi yeni bir Windows Malware-in detallarını açıqlayıblar. Bu təfərrüatlar qlobal təhlükəsizlik ictimaiyyəti üçün narahatlıq doğurub və dövlət tərəfindən dəstəklənən kiber hücumların miqyasını bir daha nümayiş etdirir.
Malware-in İş Mexanizmi və Nəzarət
Açıqlanan məlumatlara görə, bu Malware əməliyyatları Telegram mesajlaşma proqramı vasitəsilə idarə olunur. Bu, hücum edənlərə hədəf sistemlər üzərində uzaqdan nəzarət etmək imkanı verir və aşkarlanmasını çətinləşdirir. Telegram-ın geniş istifadəsi və şifrələnmə xüsusiyyətləri onu belə casusluq əməliyyatları üçün cəlbedici bir platforma edir, çünki komanda və nəzarət (C2) trafikini adi istifadəçi fəaliyyəti kimi maskalaya bilir.
Hədəflər və Kəşfiyyat İmkanları
Kəşfiyyat xidmətinin əsas hədəfləri müxalif düşüncəli şəxslər, müstəqil jurnalistlər və insan haqları fəallarıdır. Malware qurbanların elektron poçt yazışmalarını və çat mesajlarını kopyalamaq, ekran görüntüləri çəkmək və mikrofonu aktivləşdirərək ətrafdakı səsləri qeydə almaq kimi geniş imkanlara malikdir. Bu imkanlar, hədəflər haqqında ətraflı məlumat toplamağa, onların fəaliyyətlərini izləməyə və potensial olaraq real dünyada onlara qarşı əməliyyatlar aparmağa imkan yaradır.
Kiber təhlükəsizlik agentlikləri istifadəçiləri, xüsusilə də həssas profillərə malik şəxsləri, şübhəli linklərdən və naməlum mənbələrdən gələn fayllardan ehtiyatlı olmağa çağırır. Bu hadisə dövlət tərəfindən dəstəklənən kiber hücumların beynəlxalq səviyyədə artan təhlükəsinin daha bir göstəricisidir və kiber müdafiə tədbirlərinin gücləndirilməsinin vacibliyini vurğulayır.