IT Branschen – Teknik, cybersäkerhet och företagsnyheter.

Prenumerera

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
Kontakta oss
Iranian Cyber Actors Impersonate Model Agency in Suspected Espionage Operation Iranian Cyber Actors Impersonate Model Agency in Suspected Espionage Operation

Falsk sajt för modellagentur dolde cyberspionage

Forskargruppen Unit 42 vid IT-säkerhetsföretaget Palo Alto Networks har avslöjat en iransk cyberspionage-kampanj som utnyttjade en falsk webbplats. Sajten hade först kopierats från den verkliga modellagenturen Mega Model Agency i Tyskland.

På den förfalskade sajten fanns dold JavaScript-kod som samlade in besökarnas webbläsardata, bland annat språkinställningar, skärmupplösning, IP-adresser och webbläsarens digitala fingeravtryck. JavaScript-koden var förvrängd så att den blev oläslig för människor och svår att upptäcka.

Svart webbbanner med logotypen "Mega" högst upp i mitten, med menyalternativ nedanför som "Kvinnor", "Män", "Kurviga" och "Ansök".

Hackarna lade också upp en fejkad profil på sajten, för en kvinnlig modell vid namn Shir Benzion, med en länk till ett ”privat album”. Det rörde sig troligen om ett försök att lura besökaren att lämna ifrån sig information eller ladda ner skadlig programkod.

Annons

Unit 42 har identifierat den iranska hotaktören Agent Serpens (även känd som APT35 eller Charming Kitten) som den som ligger bakom kampanjen. Denna grupp bedriver cyberspionage genom långsiktiga, resurskrävande operationer och bedöms arbeta på uppdrag av det islamiska revolutionsgardet i Iran. Samma aktör har tidigare riktat in sig mot iranska oppositionella, journalister och aktivister som är verksamma i exil.

Två skärmdumpar som jämför legitima och falska modellbyråer. Den översta bilden visar en modellbyrå med ett rutnät av porträttbilder med alfabetiska etiketter ovanför för att söka efter namn bland suddiga och oidentifierbara bilder. Gränssnittet innehåller menyalternativ för olika kategorier som "Kvinnor", "Män" och "Kurviga". Den nedre bilden är densamma förutom tillägget av den falska Shir Benzion-profilen.

Den aktuella operationen pekar på en fortsatt ökning av misstänkt iranskt cyberspionage, bland annat genom detaljerad besökarprofilering och sofistikerade metoder för vilseledning. Aktiviteten innebär betydande risker för organisationer och personer som förespråkar eller stödjer den iranska oppositionen.

Tre bilder från den falska modellen Shir Benzions privata album med en modell iklädd vit tröja och keps, poserande framför en byggnad.

För att skydda sig ger Unit 42 rådet är att agera försiktigt vid oönskade kontakter som erbjuder till synes tilltalande möjligheter. Innan man återkopplar eller delar med sig av känsliga uppgifter gäller det att först säkerställa identitet och äkthet hos kontakter, webbplatser och erbjudanden.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
Annons