۱۴۰۴/۰۴/۲۴

به گزارش روزپلاس، موسسه «چک پوینت» در گزارشی در همین زمینه نوشت: در برخی از این کمپین ها، مهاجمانی که خود را دستیاران فرضی مدیران فناوری یا محققان معرفی میکردند، از طریق ایمیل و پیامهای واتساپ به متخصصان فناوری و امنیت سایبری رژیم صهیونیستی نزدیک میشدند. عاملان تهدید، قربانیانی را که با آنها در ارتباط بودند به صفحات ورود جعلی Gmail یا دعوتنامههای Google Meet هدایت میکردند.
این موسسه امنیت سایبری فعالیت های مذکور را به یک خوشه تهدید به نام «Educated Manticore» نسبت داده که با گروه APT۳۵ و زیرشاخه آن (APT۴۲) همپوشانی دارد. این گروه با نامهای دیگر مانند CALANQUE، Charming Kitten، CharmingCypress، Cobalt Illusion، ITG۱۸، Magic Hound، Mint Sandstorm (نام پیشین: Phosphorus)، Newscaster، TA۴۵۳ و Yellow Garuda نیز شناخته میشود.
این گروه تهدید پیشرفته(APT) که سابقه طولانی در حملات مهندسی اجتماعی دارد و اهداف خود را در پلتفرم های مختلف مانند فیس بوک و لینکدین با استفاده از هویت های جعلی به دام می اندازد و آنها را برای استفاده از بدافزار در سیستم هایشان فریب می دهد.
