伊朗网络犯罪分子在鱼叉式网络钓鱼活动中瞄准 WhatsApp 用户

冒充技术支持代理的伊朗间谍在 WhatsApp 上联系了以色列、巴勒斯坦、伊朗、英国和美国的目标个人

来源:Malwarebytes Labs 博客

一个经常被称为伊朗的伊斯兰革命后卫(IRGC)的伊朗国家赞助团体在本赛季再次成为头条新闻,因为梅塔(Meta)透露,网络犯罪分子针对以色列,巴勒斯坦,伊朗,英国和美国的WhatsApp用户。

披露

该组的其他名称(在供应商上占上风)是APT42,Storm-2035,迷人的小猫,Damselfly,Mint Sandstorm,Ta453和Yellow Garuda。

早些时候,该小组与Microsoft威胁报告,Google研究结果以及OpenAI禁止与伊朗影响力相关的帐户时,与美国大选周围的虚假信息活动联系起来。

Microsoft威胁报告 Google研究结果 被禁止与伊朗影响行动相关的帐户

像伊朗这样的国家有兴趣影响美国的选举,而这项运动的目标也包括乔·拜登总统和前总统唐纳德·特朗普的工作人员。

META阻止了一小部分WhatsApp帐户,这些帐户是科技公司的支持代理。这些说法使用社会工程对政治和外交官员以及其他公共人物进行了反对。这种类型的攻击称为长矛网络钓鱼,因为它涉及高度针对性的网络钓鱼尝试。

长矛网络钓鱼

链接到伊朗集团的伪造帐户是对AOL,Google,Yahoo和Microsoft的技术支持。

APT42中的APT代表高级持久威胁(APT),这表示对特定目标的延长,瞄准的攻击,目的是损害其系统并从该目标中获得或获得信息。

高级持久威胁(APT)

这正是您将看到的那种群体参与长矛网络钓鱼攻击,其针对个人来收集有关它们的信息,或者操纵他们以揭示有关其职业的信息,或者损害其设备和帐户,以便他们可以监视它们。

应用内报告工具

WhatsApp用户应留在寻找未经请求的联系人和消息中。