کارزار جاسوسی سایبری جدید
بر اساس گزارش منتشرشده در Zoomit، یک کارزار جاسوسی سایبری جدید با نام CrescentHarvest کاربران و فعالان مرتبط با اعتراضات ایران را هدف قرار داده است. این حملات با بهرهگیری از روشهای مهندسی اجتماعی و ارسال فایلهایی ظاهراً مرتبط با اخبار و تصاویر اعتراضات انجام میشود تا قربانیان را به دانلود بدافزار ترغیب کند.
در این حمله، فایلهای فشردهای شامل ویدئو، تصاویر و گزارشهایی به زبان فارسی برای کاربران ارسال میشود؛ اما درون این فایلها بدافزار مخفی شده که پس از اجرا، امکان دسترسی از راه دور، سرقت اطلاعات و ثبت فعالیتهای کاربر را فراهم میکند. کارشناسان امنیتی میگویند این بدافزار میتواند دادههای حساس مانند رمزهای عبور، اطلاعات مرورگر و پیامرسانها را استخراج و به سرور مهاجمان ارسال کند.
به گفته پژوهشگران امنیتی، هدف این کمپین بیشتر روزنامهنگاران، فعالان، و افرادی است که به دنبال دریافت اطلاعات درباره تحولات داخلی ایران هستند. متخصصان توصیه میکنند کاربران از باز کردن فایلهای ناشناس خودداری کرده و نرمافزارهای امنیتی خود را بهروز نگه دارند تا از خطر نفوذ و سرقت اطلاعات جلوگیری شود.
منبع: Zoomit











