Categories: CyberwarSegurança

Check Point descobre operação maliciosa iraniana

Investigadores da Check Point Software Technologies anunciaram a descoberta de uma campanha de vigilância ativa há 6 anos e levada a cabo por entidades iranianas que tem como alvos indivíduos dissidentes ao regime.

Assim,  desde 2014 que os cibercriminosos por detrás desta campanha têm utilizado vários vetores de ataques para espiar as suas vítimas, entre os quais se destacam o sequestro de contas de Telegram, a extração de códigos de dupla autenticação através de mensagens SMS, gravações telefónicas, o acesso a informações de contas KeePass e a distribuição de páginas maliciosas de phishing, através de contas falsas de Telegram.

A Check Point refere que as vítimas «parecem ter sido selecionadas de entre organizações e movimentos de resistência ao regime em vigência, como Mujahedin-e Khalq, a Organização Nacional de Resistência do Azerbaijão e cidadãos do Baluchistão».

“A nossa investigação permitiu-nos compreender uma série de coisas interessantes. Em primeiro lugar, existe um grande interesse na espionagem por via de serviços de mensagens instantâneas”, disse Lotem Finkelsteen, diretor de Threat Intelligence da Check Point que destacou ainda “os ataques de phishing a dispositivos móveis, computadores e páginas web podem estar interligados por uma mesma operação; tal significa que a sua gestão está de acordo com a inteligência e interesses nacionais, em oposição aos desafios tecnológicos.”

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

2 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

3 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

4 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

1 semana ago