تحذير دولي من حيلة ايرانية خبيثة لاستهداف المعارضين بملفات طبية مفبركة

تحذير دولي من حيلة ايرانية خبيثة لاستهداف المعارضين بملفات طبية مفبركة

فخ التجسس الرقمي تحت غطاء الرعاية الصحية

كشفت وكالات امن سيبراني دولية عن اسلوب جديد ومبتكر تستخدمه جهات مرتبطة بالنظام الايراني لاختراق اجهزة المعارضين والمنتقدين حول العالم. واظهرت التحقيقات ان المهاجمين يعمدون الى ارسال ملفات تبدو في ظاهرها نتائج فحوص طبية او صور اشعة رنين مغناطيسي، لكنها في الواقع تحتوي على برمجيات تجسس خبيثة تهدف الى السيطرة على اجهزة الضحايا وسرقة بياناتهم الحساسة.

واكد المركز الوطني للامن السيبراني في بريطانيا بالتعاون مع مكتب التحقيقات الفيدرالي الامريكي واجهزة امنية هولندية، ان هذه الحملة تعتمد بشكل اساسي على تقنيات الهندسة الاجتماعية. واضافت الجهات الامنية ان المهاجمين ينتحلون شخصيات موثوقة لدى الضحايا عبر منصات التواصل الاجتماعي مثل واتساب وتلغرام، لبناء علاقة ثقة قبل دفعهم لفتح الملفات المرفقة التي تحمل في طياتها برمجيات ضارة.

برنامج تجسس متطور لسرقة الخصوصية

وبينت التقارير الامنية ان البرمجيات المستخدمة في هذه الهجمات، والتي يعرف احدها باسم تشوزن بريك، تتمتع بقدرات تدميرية وتجسسية عالية. واوضحت ان البرنامج بمجرد تثبيته على جهاز الضحية، يبدا في جمع قوائم جهات الاتصال ورسائل البريد الالكتروني والمراسلات الخاصة، فضلا عن امكانية تفعيل ميكروفون الجهاز للتنصت على المحادثات اليومية للمستهدفين.

واشار خبراء الامن السيبراني الى ان هذه البرمجيات مصممة لتبقى نشطة داخل نظام ويندوز حتى بعد اعادة تشغيل الجهاز، مما يضمن للمهاجمين استمرارية الوصول الى المعلومات المسروقة. واكدت السلطات ان البيانات التي يتم الحصول عليها تستخدم لاحقا في عمليات ابتزاز او نشر تسريبات عبر مواقع موالية لايران، بهدف ترهيب المعارضين والصحفيين الذين يغطون اخبار النظام.

توصيات عاجلة للحماية من الاختراق

وشدد مدير العمليات في المركز الوطني للامن السيبراني بول تشيتشستر، على خطورة هذه الحملة التي تستخدم المراقبة الرقمية بلا هوادة لقمع الاصوات المعارضة. واضاف ان التعاون الدولي بين الاجهزة الامنية يهدف الى كشف هذه التقنيات وتنبيه الافراد المعرضين للخطر لاتخاذ التدابير الوقائية اللازمة لتامين حساباتهم.

وختم المسؤولون الامنيون بدعوة المستخدمين الى توخي الحذر الشديد عند التعامل مع الملفات المرفقة حتى لو بدت قادمة من مصادر مالوفة. وبينوا ان الاطلاع على ارشادات الامن السيبراني وتفعيل خيارات التحقق الثنائي وتجنب تحميل الملفات من جهات غير موثوقة يعد الخط الدفاعي الاول ضد هذه المحاولات التجسسية المتطورة.