Home تقنية ضبط مجموعة مرتبطة بإيران وهي تخفي أدوات مراقبة في تطبيقات مزيفة |...

ضبط مجموعة مرتبطة بإيران وهي تخفي أدوات مراقبة في تطبيقات مزيفة | itg-ar.com

3
0
ضبط مجموعة مرتبطة بإيران وهي تخفي أدوات مراقبة في تطبيقات مزيفة
| itg-ar.com
Malware kan ställa till med oreda (Image credit: Shutterstock)

ضبط مجموعة مرتبطة بإيران وهي تخفي أدوات مراقبة في تطبيقات مزيفة

عثرت Recorded Future على مجموعة مرتبطة بإيران تنشر برامج تجسس. يتم تسليم البرامج الضارة من خلال تطبيقات VPN ومشغلات الوسائط المزيفة. يقدر الباحثون أن معظم الأهداف هم مستخدمون إيرانيون. يصف تقرير جديد من مجموعة Insikt Group التابعة لـ Recorded Future حملة تقلب المغزى الكامل لأداة الخصوصية: تطبيقات VPN مزيفة مصممة خصيصًا للتجسس على الأشخاص الذين يقومون بتثبيتها. وقد ربط الباحثون بنية تحتية جديدة بمجموعة تهديدات إيرانية يتتبعونها باسم TAG-182، والتي تستخدم تنزيلات VPN ومشغلات وسائط زائفة لتقديم برمجيات تجسس مزيفة. أداة مراقبة تسمى MarkiRAT. يقول التقرير: “من المرجح جدًا” أن تستهدف المجموعة الإيرانيين الذين يعيشون داخل وخارج البلاد. إنه تذكير صريح بأن اختيار واحدة من أفضل خدمات VPN أكثر أمانًا بكثير من تنزيل أدوات مجانية لم يتم فحصها. تطبيقات وهمية ومراقبة حقيقية حددت Insikt Group مجموعة من النطاقات التي يسيطر عليها المهاجم والتي يُزعم أنها تستخدم لتنظيم تنزيلات للتطبيقات التي لا تظهر في أي مكان على Google Play أو متجر تطبيقات Apple. يبرز اسمان: Pis2ray VPN ومشغل الوسائط الذي يحمل العلامة التجارية YESHICA، والتي تمت إعادة تسميتها بهدوء إلى YESHICA YEPlayer في مارس 2026 بعد أن كشف الباحثون عن النسخة الأصلية علنًا. قد يعجبك وفقًا للباحثين، إذا قمت بتنزيل أحد هذه الملفات وتشغيله، فستحصل على MarkiRAT، وهو حصان طروادة يمكن الوصول إليه عن بُعد. بعبارات واضحة، هذا هو البرنامج الذي يسلم التحكم في جهازك إلى شخص آخر. تطبيق VPN مزيف. مشغل وسائط مزيف. كلاهما يقدمان برامج مراقبة حكومية إيرانية ضارة للمعارضين المستهدفين. لدى Insikt Group بحث جديد حول TAG-182 وMarkiRAT: https://t.co/G7p9JO6peT#ThreatIntelligence #Cybersecurity pic.twitter.com/GwDyvGC99rJuly 2, 2026 وقد وثق المحللون أنها تلتقط لقطات شاشة وتحميلها على خوادم يديرها المهاجمون، بينما تتنكر تحت أسماء عمليات معقولة. يسيء استخدام BITS، وهي خدمة الخلفية التي يستخدمها Windows لجلب التحديثات ولسحب المزيد من الملفات. ونظرًا لأن هذا النشاط يبدو مثل التدبير المنزلي العادي للنظام وليس هجومًا، فإنه يميل إلى تجاوز عملية التنظيف الروتينية. إن MarkiRAT ليس جديدًا. وقد تم استخدامه سابقًا من قبل Ferocious Kitten، وهي مجموعة وثقتها كاسبرسكي وهي تجري سنوات من المراقبة السرية ضد الناشطين داخل إيران. ولا يصل موقع Recorded Future إلى حد إسناد TAG-182 إلى أي وكالة إيرانية محددة، ولكنه يضعه ضمن نظام بيئي أوسع لمجموعات المراقبة المتحالفة مع الدولة. ما يجب قراءته بعد ذلك لماذا تجعل شبكة VPN المزيفة مثل هذا الإغراء الفعال؟ يتم التوزيع إلى حد كبير عبر وسائل التواصل الاجتماعي. عثرت مجموعة Insikt Group على منشورات على Instagram تروج لـ Pis2ray VPN في الأسابيع التي تلت احتجاجات الشوارع في إيران في أواخر عام 2025، ومرة أخرى أثناء إغلاق الإنترنت لفترة طويلة في البلاد، والذي انتهى باستعادة جزئية للوصول في 26 مايو 2026. إن الأشخاص الأكثر يأسًا للحصول على شبكة افتراضية خاصة (VPN) في بلد خاضع للرقابة هم بالضبط الأشخاص الذين من المرجح أن يقوموا بتثبيت شبكة من رابط وسائل التواصل الاجتماعي، لأن المتاجر الرسمية غالبًا ما تكون هي نفس الشيء الذي لا يمكنهم الوصول إليه. وتعتبر شركة Recorded Future أنه من شبه المؤكد أن معظم الأشخاص وتقع الأهداف في إيران أو مرتبطة بالحركات المناهضة للحكومة في أوروبا وأمريكا الشمالية. لقد غطت TechRadar حملات VPN وهمية سابقة مرتبطة بإيران، ويبدو أن هذه الحملة تتبع نفس النمط مع بنية تحتية أفضل. كيفية البقاء آمنًا لن يتم استهداف معظم القراء أبدًا من قبل جهة حكومية، ولكن الدرس الأساسي هو الدرس المستفاد. قم بتثبيت تطبيقات VPN فقط من المتاجر الرسمية، وتأكد من أن المزود لديه وجود حقيقي يمكن التحقق منه خارج قائمة التطبيقات. تعامل مع أي VPN يتم الترويج له من خلال منشور على Instagram، أو قناة Telegram، أو رسالة مباشرة على أنها مشبوهة، مهما كانت تبدو مصقولة. تعتبر التقييمات بالنجوم إشارة ضعيفة، نظرًا لأن التقييمات المزيفة رخيصة. تابع TechRadar على أخبار Google وأضفنا كمصدر مفضل للحصول على أخبار الخبراء ومراجعاتنا وآرائنا في خلاصاتك. تأكد من النقر على زر المتابعة!


تم النشر: 2026-07-25 07:00:00

مصدر: www.techradar.com