החות'ים מושכים בחוטים בסייבר במזרח התיכון

מחקר העלה שהריגול בסייבר הולך וגובר בסכסוכים בינלאומיים ● בין השאר, האקרים חות'ים הדביקו רוגלה בטלפונים של יותר מ-450 אנשים בתימן, סעודיה, מצרים, עומאן, איחוד האמירויות, קטאר וטורקיה

חות'ים בתימן.

קבוצת פריצה של המורדים החות'ים בתימן מצותתת לטלפונים של אנשי צבא במזרח התיכון – כך לפי מחקר חדש של חברת אבטחת הסייבר לוק אאוט. עם זאת, לא מדובר באנשי צבא ישראליים.

בדו"ח שפרסמה החברה נכתב כי "האקרים המזוהים עם התנועה החות'ית בתימן – ששולטת ברוב המדינה – הדביקו בהצלחה תוכנת מעקב בטלפונים של יותר מ-450 אנשים במדינתם, כמו גם בערב הסעודית, מצרים, עומאן, איחוד האמירויות הערביות, קטאר וטורקיה".

"המחקר שלנו מצביע על המשקל ההולך וגדל של ריגול אחרי מכשירים ניידים בסכסוכים בין לאומיים", אמר כריסטוף הבייזן, מנהל מחקר מודיעין אבטחה בלוק אאוט. "הריגול בסייבר היה לאיום משמעותי והוא מהווה חלק מכל עימות על פני כדור הארץ. תימן תמיד נראית כמו מקום קטן ולא מתקדם במיוחד, שאין לה אמצעים טכנולוגיים ומשאבים גדולים, ובכל זאת החות'ים הצליחו ליצור סוג של נשק סייבר שכזה".

מסע הריגול בסייבר של ההאקרים החות'ים החל ב-2019 וכוון נגד טלפונים מבוססי אנדרואיד ששייכים לאנשי צבא שמעניינים את הקבוצה. הריגול מבוסס על גרסה של נוזקת Dendroid שדלפה לרשת לפני עשור – שכונתה GuardZoo. על בסיסה ערכו חברי הקבוצה פיתוחים התקפיים נוספים והוציאו גרסה חדשה של הנוזקה, בשם Dendroid RAT. לפי חברת האבטחה, גרסה זו יכולה לאסוף נתונים שונים מטלפונים, כגון תמונות, מסמכים וקבצים שקשורים למיקומים מסומנים.

החות'ים מתעניינים במפות

החות'ים, שנתמכים על ידי איראן ולוחמים בכוח צבאי שנתמך על ידי סעודיה, ערכו בחודשים האחרונים כמה מתקפות פיזיות נגד כלי שיט שעוברים במצר הורמוז. זאת, כנקמה על "המערכה הצבאית של ישראל בעזה". הם אף ירו טילים לעבר ישראל. אלא שבשנים האחרונות החות'ים אימצו את השימוש ביכולות סייבר. בשנה שעברה, חוקרים מרקורדד פיוצ'ר צפו בקבוצת פריצה עם קשרים לחות'ים, כאשר חבריה ערכו מסע ריגול דיגיטלי: הם שלחו בווטסאפ פיתיונות זדוניים למטרות שלהם.

לפי המחקר של לוק אאוט, גם במתקפה הנוכחית התוקפים שלחו לינקים זדוניים ונוזקות בווטסאפ, בנוסף להורדות ישירות מהדפדפן, במטרה להדביק את הקורבנות. החוקרים ציינו כי "מה שמעניין במיוחד את הקבוצה הוא מפות שעשויות לחשוף את מיקומי הנכסים הצבאיים".

"הקמפיין משתמש בעיקר בנושאים צבאיים כדי לפתות קורבנות", הם כתבו, "אבל הבחנו גם בשימוש בדת ובנושאים אחרים, כמו אפליקציית תפילה או אפליקציות בנושא צבא".

רקורדד פיוצ'ר פרסמה בשבוע שעבר דו"ח על הקבוצה הפרו-חות'ית המכונה OilAlpha. החברה ציינה שהקבוצה ממשיכה להתמקד במתקפות נגד ארגונים הומניטריים שפועלים בתימן, דוגמת CARE International ונציבות הפליטים הנורבגית.

תגובות

(1)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. אלי

    שמעלימים עין או מבליגים.זה התוצאה הסופית טרור .ישראל לבד מול חצי עולם.בושה . והחצי השני לא יודע מה מחכה לא . פגיעה קשה באיראן תעשה רק טוב לעולם ..השיעי רק מנצל את המוסלמים גם אותם ישחט בהמשך טיפשים

אירועים קרובים