استفاده از زیرساختهای مرتبط با گروه APT42 برای حمله به رژیم صهیونیستی
به گزارش کارگروه بینالملل سایبربان؛ به گفته وبگاه تخصصی خبری «GBHackers News»، اداره ملی سایبری رژیم صهیونیستی اعلام کرد که کارکنان امنیتی و دفاعی اسرائیل در معرض یک کمپین فیشینگ هدفمند قرار گرفتهاند که زیرساختهای مرتبط با عملیات تهدیدآمیز «APT42»، که با نام «Charming Kitten» نیز شناخته میشود، در آن دخیل بودهاند.
این سازمان صهیونیستی هشدار داد که عوامل تهدید از واتساپ برای ارسال پیامهای مخربی استفاده کردهاند که وانمود میکنند از سازمانهای قانونی هستند و گیرندگان را به کلیک روی URLهای کوتاهشدهای که به وبسایتهای سرقت اطلاعات و سایر وبسایتهای معتبر هدایت میشوند، ترغیب میکنند.
به گفته محققان، سایر نفوذها شامل توزیع فایلهای غیرقانونی برای یک سطح حمله گسترده بوده است. آنها خاطرنشان کردند که «msnl[.]lnk»، به عنوان یک سرویس URL کوتاهشده برای این کمپین و بازیافت سرویسهای نام دامنه (DNS) پویا با تکنیکهای حمله APT42 مرتبط بودهاند.
با توجه به اینکه APT42 در حملات خود از منابع عملیاتی مداوم استفاده میکند، به سازمانهای اسرائیلی توصیه شده تا نه تنها پیوندهای زیرساختی شناساییشده و نشانههای نفوذ را ردیابی کنند، بلکه برنامههای آگاهیرسانی مهندسی اجتماعی مبتنی بر واتساپ را نیز تقویت کنند.