Atacuri cibernetice orchestrate din Iran folosind Telegram, anchete și răspândire de malware
În lumea digitală actuală, amenințările din partea actorilor statali au devenit mult mai sofisticate și mai greu de detectat. Recent, autoritățile americane au dezvăluit un nou val de atacuri cibernetice suspectate a fi de origine iraniană, folosită în scopuri geopolitice și de spionaj. Atacurile, detectate de FBI și alte servicii de securitate, dezvăluie o metodă relativ nouă, dar extrem de eficientă, de infiltrare în dispozitivele victimelor.
Metoda de infiltrare: păcălirea și controlul de la distanță
Primul pas concret al acestor atacuri constă în contactarea țintelor prin intermediul identificării unui profil de încredere sau a unei probleme tehnice. Hackerii se deghizează fie în persoane cunoscute, fie în suport tehnic, și trimit link-uri către fișiere malițioase, camuflate sub forma unor aplicații legitime, precum Telegram sau WhatsApp. Odată ce victimă acceptă și instalează malware-ul, urmează a doua etapă – conectarea dispozitivului infectat la servicii de control de la distanță.
„Folosirea Telegram ca mijloc de a controla de la distanță un dispozitiv al victimei este o tehnică comună a hackerilor pentru a ascunde activitatea malițioasă printre traficul de rețea legitim, ceea ce face mai dificilă identificarea de către specialiștii în securitate cibernetică și produsele anti-malware”, explică sursele din domeniu. Astfel, utilizatorii rămân adesea nemulțumiți de detectarea activităților suspicioase, iar compromiterea devine mai dificil de urmărit.
Din punct de vedere tehnic, hackerii gestionează o rețea de boturi Telegram, cu ajutorul cărora pot prelua controlul total asupra computerelor și telefoanelor infectate. Această metodă permite accesul la fișiere, înregistrarea apelarilor sau capturi de ecran, fiind o tehnică preferată pentru spionaj și furt de informații.
Legături cu Iranul și implicațiile geopolitice
Ce face înspăimântătoare această nouă modalitate de atac este implicația potențială a guvernului iranian. FBI atribuie aceste activități unui grup de hacktiviști susținuți de Ministerul de Informații și Securitate din Iran (MOIS). Avertismentele oficiale indică faptul că astfel de operațiuni nu sunt întâmplătoare, ci parte a unei strategii mult mai ample de promovare a intereselor regimului precum și a unor agende geopolitice prin mijloace digitale.
„Aceste atacuri reprezintă un exemplu al încercărilor hackerilor guvernamentali iranieni de a promova ‘agenda geopolitică’ a regimului”, a declarat FBI. În plus, atacurile au fost asociate cu grupul Handala, și alte acțiuni coordonate în spațiul cibernetic, precum cel de la începutul lunii, când un atac al grupului a vizat compania de tehnologie medicală Stryker. În urma atacului, zeci de mii de dispozitive ale angajaților au fost șterse, afectând operațiunile și inducând o stare de alertă în domeniul sănătății.
Stryker a confirmat, într-un raport oficial depus la autoritățile americane, că încă se află în proces de recuperare, însă consecințele sunt semnificative. În același timp, Departamentul de Justiție al SUA a acuzat grupul Handala de a fi acoperirea pentru operațiunile guvernului iranian, în contextul unei campanii globale de infiltrare și spionaj digital. În paralel, FBI a anunțat că a închis și confiscat două site-uri legate de Handala, precum și alte două aparținând grupului iranian Homeland Justice, toate fiind identificate ca fiind controlate de MOIS.
Pentru moment, aceste evoluții ridică întrebări cu privire la amploarea reală a campaniilor de ciberespionaj ale Iranului și la vulnerabilitatea infrastructurii digitale a multor companii și instituții. În ciuda eforturilor internaționale de a monitoriza și contracara aceste atacuri, specialiștii avertizează că asemenea operațiuni pot continua și se pot intensifica.
Deocamdată, reprezentanții de la Telegram au rămas tăcuți în fața solicitărilor de comentariu, iar autoritățile americane nu au oferit detalii suplimentare despre modul exact în care aceste atacuri vor fi contracarate. Într-un mediu digital din ce în ce mai periculos și complicat, răspunsurile la aceste provocări trebuie să fie pe măsură, pentru a proteja atât indivizii, cât și securitatea națională.
Sursa: Mediafax



