إيران تخفي برامج تجسس في خلفيات الجوال وتطبيقات مطاعم وألعاب

تستهدف أكثر من ألف معارض

مجموعتا المراقبة قامتا بتثبيت برامج تجسس في أجهزة الكومبيوتر والهواتف الجوالة (شركة تشيك بوينت)
مجموعتا المراقبة قامتا بتثبيت برامج تجسس في أجهزة الكومبيوتر والهواتف الجوالة (شركة تشيك بوينت)
TT

إيران تخفي برامج تجسس في خلفيات الجوال وتطبيقات مطاعم وألعاب

مجموعتا المراقبة قامتا بتثبيت برامج تجسس في أجهزة الكومبيوتر والهواتف الجوالة (شركة تشيك بوينت)
مجموعتا المراقبة قامتا بتثبيت برامج تجسس في أجهزة الكومبيوتر والهواتف الجوالة (شركة تشيك بوينت)

قالت شركة رائدة في مجال الأمن السيبراني إن إيران تدير عمليتي مراقبة في الفضاء الإلكتروني، تستهدفان أكثر من ألف معارض.
وبحسب شبكة «بي بي سي» البريطانية، فقد أكدت شركة «تشيك بوينت» أن الجهود كانت موجهة ضد أفراد في إيران و12 دولة أخرى، بما في ذلك المملكة المتحدة والولايات المتحدة.
وأضافت أن مجموعتي المراقبة تستخدمان تقنيات جديدة لتثبيت برامج التجسس في أجهزة الكومبيوتر والهواتف الجوالة الخاصة بالأهداف.
كما أشارت الشركة إلى أن إحدى المجموعتين، المعروفة باسم «Domestic Kitten» أو «APT - 50»، متهمة بخداع الأشخاص لتنزيل برامج ضارة على الهواتف الجوالة من خلال مجموعة متنوعة من الوسائل؛ بما في ذلك:
- تطبيق مزيف لأمن الجوال.
- تطبيق مخترق ينشر مقالات من وكالة أنباء محلية.
- تطبيق مخترق يحتوي على صور لخلفيات الجوال (wallpapers).
- متجر تطبيقات كامل لـ«آندرويد» شبيه بمتجر «غوغل».
- تقليد لعبة فيديو أصلية موجودة بالفعل في متجر «غوغل بلاي».
- محاكاة تطبيق لمطعم في طهران.
وقالت الشركة إن هذه المجموعة استهدفت 1200 ضحية في 7 دول؛ هي: إيران والولايات المتحدة وبريطانيا وباكستان وأفغانستان وتركيا وأوزبكستان، وإنها نجحت في تحقيق هدفها مع أكثر من 600 شخص، حيث قامت بتسجيل مكالماتهم وتتبع مواقعهم، وجمع بيانات مهمة من هواتفهم؛ بما فيها الرسائل النصية، وسجلات المكالمات، ومقاطع الفيديو، والصور.
ولفتت «تشيك بوينت» إلى أن هناك أدلة على أن هذه المجموعة نفذت 10 حملات على الأقل منذ عام 2017؛ كانت أخراها في نوفمبر (تشرين الثاني) 2020.
أما المجموعة الثانية، المعروفة باسم «Infy» أو «Prince Of Persia»، فيعتقد أنها تتجسس على أجهزة الكومبيوتر الخاصة بالمعارضين في 12 دولة، وتستخرج البيانات الحساسة منها بعد خداع الأشخاص لفتح رسائل بريد إلكتروني ضارة.
ويعتقد أن هذه المجموعة كانت تعمل منذ عام 2007، وأن قدراتها كانت «أفضل بكثير» من معظم الحملات التجسسية الإيرانية المعروفة، حيث إنها انتقائية للغاية بشأن أهدافها.
وقال يانيف بالماس، رئيس البحث الإلكتروني في «تشيك بوينت»: «من الواضح أن الحكومة الإيرانية تستثمر موارد كبيرة في العمليات الإلكترونية، حيث يبدو أن مشغلي هذه الحملات التجسسية لم يتأثروا تماماً بأي أنشطة مضادة يتعرضون لها».
ولم تعلق الحكومة الإيرانية على هذا التقرير.


مقالات ذات صلة

قراصنة يختطفون سفينة ويتجهون بها نحو الساحل الصومالي

شمال افريقيا سفن شحن في ميناء مقديشو البحري (أرشيفية - رويترز)

قراصنة يختطفون سفينة ويتجهون بها نحو الساحل الصومالي

قالت ‌مجموعتا «فانغارد» و«أمبري» البريطانيتان للأمن البحري إن من يُشتبه في أنهم قراصنة اقتادوا سفينة ​شحن عامة، ترفع علم سانت كيتس ونيفيس، نحو المياه الصومالية.

«الشرق الأوسط» (مقديشو)
العالم العربي زورق يحمل مجموعة من المسلحين قبالة سواحل الصومال (رويترز)

«توترات هرمز» تنذر بعودة القرصنة في البحر الأحمر

مع اقتراب أزمة غلق مضيق هرمز من يومها الـ60 تتصاعد أزمة أخرى في البحر الأحمر مع حادث اختطاف ناقلة من جانب قراصنة قبالة السواحل الصومالية

محمد محمود (القاهرة)
شمال افريقيا قراصنة يبحرون في خليج عدن قبالة سواحل الصومال (أرشيفية - رويترز)

هيئة بحرية: اختطاف ناقلة نفط قبالة سواحل الصومال

أعلنت هيئة عمليات التجارة البحرية البريطانية (يو كاي إم تي أو)، السبت، أن ناقلة نفط خُطفت، الثلاثاء، قبالة سواحل الصومال.

«الشرق الأوسط» (مقديشو)
أوروبا صورة توضيحية للقرصنة السيبرانية (رويترز)

السويد تحبط هجوماً إلكترونياً لمجموعة موالية لروسيا على محطة توليد طاقة حرارية

أعلن وزير الدفاع المدني السويدي الأربعاء أن السويد أحبطت هجوما إلكترونيا كانت تخطط له مجموعة قراصنة معلوماتية موالية لروسيا على محطة طاقة حرارية بغرب البلاد

«الشرق الأوسط» (ستوكهولم)
يوميات الشرق تتمتع «بوكينغ دوت كوم» بقاعدة بيانات تضم أكثر من 30 مليون مكان إقامة حول العالم (رويترز)

اختراق لمنصة «بوكينغ دوت كوم» يكشف عن بيانات بعض العملاء

تعرّضت منصة الحجز الفندقي «بوكينغ دوت كوم» لعملية اختراق بيانات، حيث تمكنت «جهات غير مصرح لها» من الوصول إلى تفاصيل بعض العملاء.

«الشرق الأوسط» (أمستردام)

إيران تقايض فتح هرمز برفع الحصار

سفينة «سيفان» المدرجة ضمن 19 سفينة من «أسطول الظل» قبل اعتراضها في بحر العرب بواسطة مروحية تابعة للبحرية الأميركية وإعادتها إلى إيران تحت الحراسة السبت (سنتكوم)
سفينة «سيفان» المدرجة ضمن 19 سفينة من «أسطول الظل» قبل اعتراضها في بحر العرب بواسطة مروحية تابعة للبحرية الأميركية وإعادتها إلى إيران تحت الحراسة السبت (سنتكوم)
TT

إيران تقايض فتح هرمز برفع الحصار

سفينة «سيفان» المدرجة ضمن 19 سفينة من «أسطول الظل» قبل اعتراضها في بحر العرب بواسطة مروحية تابعة للبحرية الأميركية وإعادتها إلى إيران تحت الحراسة السبت (سنتكوم)
سفينة «سيفان» المدرجة ضمن 19 سفينة من «أسطول الظل» قبل اعتراضها في بحر العرب بواسطة مروحية تابعة للبحرية الأميركية وإعادتها إلى إيران تحت الحراسة السبت (سنتكوم)

تقايض إيران فتح مضيق هرمز وإنهاء الحرب برفع الحصار الأميركي عن موانئها وسفنها، في عرض جديد تلقاه البيت الأبيض عبر الوسطاء، يقوم على معالجة أزمة الملاحة أولاً، وترحيل المفاوضات النووية إلى مرحلة لاحقة.

وجاء الكشف عن تفاصيل المقترح بعد تعثر مسار باكستان. وقالت مصادر أميركية وإيرانية إن العرض نُقل عبر إسلام آباد، ولا يتضمن تنازلات نووية، في وقت تتمسك فيه واشنطن بتفكيك البرنامج النووي ضمن أي اتفاق شامل.

وتزامن ذلك مع توجه وزير الخارجية الإيراني عباس عراقجي إلى روسيا للقاء الرئيس الروسي فلاديمير بوتين، بعد جولة شملت إسلام آباد ومسقط. وقال عراقجي إن «المطالب المبالغ فيها» من واشنطن أفشلت الجولة السابقة في إسلام آباد، مؤكداً أن أمن هرمز «مسألة عالمية مهمة».

من جانبه، قال بوتين إن موسكو مستعدة لبذل ما في وسعها لتحقيق السلام في الشرق الأوسط سريعاً، مشدداً على العلاقات الاستراتيجية مع طهران.

وكان الرئيس الأميركي دونالد ترمب، قد قال الأحد، إن بلاده «تملك كل الأوراق»، وإن إيران تستطيع الاتصال بواشنطن إذا أرادت التفاوض، مؤكداً استمرار الحصار البحري، فيما قالت مصادر باكستانية إن الاتصالات بين الطرفين مستمرة.

ورد رئيس البرلمان الإيراني محمد باقر قاليباف بأن طهران لا تزال تملك أوراقاً، بينها هرمز وباب المندب وخطوط النفط. إلى ذلك، أعلنت «سنتكوم» أن قواتها وجّهت 38 سفينة إلى تغيير مسارها أو العودة إلى الميناء.


بيسنت: المؤسسات التي تتعامل مع شركات طيران إيرانية تواجه خطر العقوبات

وزير الخزانة الأميركي سكوت بيسنت (أ.ف.ب)
وزير الخزانة الأميركي سكوت بيسنت (أ.ف.ب)
TT

بيسنت: المؤسسات التي تتعامل مع شركات طيران إيرانية تواجه خطر العقوبات

وزير الخزانة الأميركي سكوت بيسنت (أ.ف.ب)
وزير الخزانة الأميركي سكوت بيسنت (أ.ف.ب)

قال وزير الخزانة الأميركي سكوت بيسنت لصحيفة وول ستريت جورنال اليوم الاثنين إن المؤسسات التي تتعامل مع شركات طيران إيرانية معرضة لمواجهة عقوبات أميركية.


رئيسُ الأركان الإسرائيلي يحذّر قواته من مغبّة ارتكاب أعمال نهب

رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)
رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)
TT

رئيسُ الأركان الإسرائيلي يحذّر قواته من مغبّة ارتكاب أعمال نهب

رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)
رئيس أركان الجيش الإسرائيلي إيال زامير (أ.ف.ب)

وجّه رئيس أركان الجيش الإسرائيلي إيال زامير، الاثنين، تحذيراً إلى قواته من مغبّة ارتكاب أعمال نهب، منبّهاً إلى أن المنشورات «المثيرة للجدل» على شبكات التواصل الاجتماعي تُشكّل «خطاً أحمر».

ويأتي ذلك بعدما أفادت صحيفة «هآرتس» بأن جنوداً في جنوب لبنان يُشتبه في أنهم نهبوا كميات كبيرة من الممتلكات المدنية، وذلك استناداً إلى شهادات عسكريين وقادة ميدانيين.

ونقل بيان عسكري عن زامير قوله خلال لقائه عدداً من الضباط: «إن ظاهرة النهب، إن وُجدت، معيبة، وقد تسيء إلى صورة الجيش الإسرائيلي. وإذا وقعت حوادث كهذه، فسنحقق فيها».

وأظهرت مقاطع فيديو متداولة على شبكات التواصل جنوداً إسرائيليين يصوّرون أنفسهم وهم يمزحون فيما يلحِقون أضراراً بممتلكات داخل منازل يُرجح أنها في جنوب لبنان.

دخان يتصاعد إثر غارة جوية إسرائيلية في جنوب لبنان (إ.ب.أ)

كذلك أثارت صورة جندي يستخدم مطرقة لتحطيم تمثال للمسيح في قرية دبل بجنوب لبنان، موجة من الإدانات الدولية. وأعلن الجيش الإسرائيلي معاقبة جنديين بعد هذه الواقعة.

على صعيد متّصل، قال زامير: «يجب ألا يستخدم المجنّدون وجنود الاحتياط شبكات التواصل الاجتماعي كأداة لمنشورات مثيرة للجدل، أو تشكّل ترويجاً ذاتياً. هذا خط أحمر لا يجوز تجاوزه».

وأكد أن «كل من يتجاوزه سيخضع لإجراءات تأديبية»، موضحاً أن «تطبيع مثل هذه السلوكيات قد يكون بخطورة التهديدات العملياتية».

وشدّد الجيش في بيان منفصل تلقته «وكالة الصحافة الفرنسية» على أنه يعدّ «أي اعتداء على الممتلكات المدنية وأي عمل نهب مسألة بالغة الخطورة».

وأضاف أن أي تقارير عن ممارسات كهذه «تُفحَص بصورة معمّقة»، وأن إجراءات تأديبية وجزائية «من بينها الدعاوى القضائية» يمكن أن تُتخذ في حال توافُر أدلة على صحة هذه الأعمال.

وأشار البيان إلى أن الشرطة العسكرية نفذت «عمليات تفتيش عند المعابر في الشمال في أثناء خروج القوات من العمليات»، من دون أن يوضح ما إذا كانت قد عثرت على ما يؤكد حصول نهب.

وأوضحت منظمة «بريكينغ ذي سايلنس» (Breaking the Silence أي «كسر الصمت») الحقوقية أن أعمال النهب وسلوكيات مماثلة أصبحت «شائعة جداً» منذ بدء الهجوم البري الإسرائيلي على غزة في أواخر عام 2023، لكنها أكدت عدم جمع شهادات من جنود في لبنان.