Tervetuloa IT-Branscheniin – IT-uutisten, kyberturvallisuuden ja digitaalisten trendien kanavalle

IT-alan yrityksille, toimittajille ja päätöksentekijöille

Digitaalinen strategia ja näkemyksiä IT-alan päätöksentekijöille

Iranilaiset kybertoimijat esiintyvät mallitoimistona epäillystä vakoiluoperaatiosta Iranilaiset kybertoimijat esiintyvät mallitoimistona epäillystä vakoiluoperaatiosta

Väärennetty mallitoimiston sivusto peitteli kybervakoilua

Tutkimusryhmä Yksikkö 42 IT-tietoturvayritys Palo Alto Networksissa on paljastanut iranilaisen kybervakoilukampanjan, jossa käytettiin väärennettyä verkkosivustoa, joka oli alun perin kopioitu oikealta saksalaiselta Mega Model Agencylta.

Väärennetty sivusto sisälsi piilotettua JavaScript-koodia, joka keräsi kävijöiden selaintietoja, mukaan lukien kieliasetukset, näytön resoluution, IP-osoitteet ja selaimen digitaaliset sormenjäljet. JavaScript-koodi oli vääristynyt niin, että siitä tuli ihmisille lukukelvoton ja vaikeasti havaittava.

Musta verkkobanneri, jonka yläosassa keskellä on "Mega"-logo ja alapuolella valikkovaihtoehdot, kuten "Naiset", "Miehet", "Kurvikkaat" ja "Hae".

Hakkerit julkaisivat sivustolle myös väärennetyn profiilin naismallille nimeltä Shir Benzion, ja linkin... ”"yksityinen albumi"”. Se oli luultavasti yritys huijata kävijää antamaan tietoja tai lataamaan haitallista koodia.

Mainos

Yksikkö 42 on tunnistanut iranilaisen uhkatoimijan, agentti Serpensin (tunnetaan myös nimellä APT35 tai Viehättävä kissanpentu) kampanjan takana olevana henkilönä. Tämä ryhmä harjoittaa kybervakoilua pitkäaikaisten ja resursseja vaativien operaatioiden avulla, ja sen katsotaan toimivan seuraavan tahon puolesta: Islamilainen vallankumouskaarti Iranissa. Sama toimija on aiemmin kohdistanut iskujaan iranilaisiin oppositiohahmoihin, toimittajiin ja maanpaossa työskenteleviin aktivisteihin.

Kaksi kuvakaappausta, joissa vertaillaan laillisia ja väärennettyjä mallitoimistoja. Ylemmässä kuvassa näkyy mallitoimisto, jonka muotokuvaruudukko on aakkosjärjestyksessä olevien otsikoiden avulla, joiden avulla nimiä voi etsiä epätarkkojen ja tunnistamattomien kuvien joukosta. Käyttöliittymässä on valikkovaihtoehdot eri kategorioille, kuten "Naiset", "Miehet" ja "Kurvikkaat". Alin kuva on sama paitsi että siinä on lisätty väärennetty Shir Benzion -profiili.

Nykyinen operaatio viittaa epäillyn iranilaisen kybervakoilun jatkuvaan kasvuun, mukaan lukien yksityiskohtainen kävijöiden profilointi ja hienostuneet harhautusmenetelmät. Toiminta aiheuttaa merkittäviä riskejä Iranin oppositiota ajaville tai tukeville organisaatioille ja yksilöille.

Kolme kuvaa feikkimalli Shir Benzionin yksityisalbumista, joissa malli poseeraa rakennuksen edessä valkoisessa paidassa ja lippiksessä.

Suojellaksesi itseäsi, Yksikkö 42 Neuvo on toimia varoen käsitellessäsi pyytämättömiä yhteydenottoja, jotka tarjoavat näennäisesti houkuttelevia tilaisuuksia. Ennen kuin vastaat tai jaat arkaluonteisia tietoja, tiedot On tärkeää ensin varmistaa yhteystietojen, verkkosivustojen ja tarjousten henkilöllisyys ja aitous.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
Mainos