Hamas-malware inficerer israelske forsvarstelefoner 1

Hamas-malware inficerer israelske forsvarstelefoner

Efterhånden som malware bliver mere målrettet mod nøgleorganisationer, oplever vi, at flere følsomme grupper bliver udpeget til angreb. For nylig har Den israelske forsvarsstyrke led en bølge af angreb efter at Hamas brugte malware til at infiltrere sit system. Hvordan kom infektionen ind, og hvad gør Hamas’ malware?

Hvordan infektionen spredes

Smitten blev spredt ved hjælp af en catfishing-kampagne. Medlemmer af Hamas lavede attraktive kvindeprofiler på sociale medier og brugte dem til at tale med israelske soldater. De ville hævde at være immigranter til regionen, hvilket tillod dem at bruge grundlæggende hebraisk uden at vække mistanke. De ville også kun opretholde kommunikation via tekst for at bevare deres dækning.

Når mallerne havde nogens fulde opmærksomhed, ville de opfordre målet til at downloade en app. Denne app, hævdede de, lignede Snapchat, bortset fra at billeder kun varede i kort tid. Dette gjorde det nemmere at dele private billeder uden at bekymre dig om, at de lækker.

Apps hed Catch&See, ZatuApp og GrixyApp og var malware-bærere for Hamas. Så snart en soldat downloadede en af ​​disse apps, ville appen vise en falsk fejlmeddelelse om, at målets telefon ikke var kompatibel med appen.

Appen ville så foregive at afinstallere sig selv, men i virkeligheden skjulte appen simpelthen sit ikon fra listen over apps. Denne app arbejdede derefter på at åbne en bagdør for Hamas, hvorigennem de kunne få adgang til deres måls telefon.

Hvad gjorde malwaren?

Når målet downloadede og kørte en af ​​ovenstående apps, udførte det en Mobile Remote Access Trojan (MRAT). Dette betyder i bund og grund, at hackeren kan kigge ind i, hvad brugeren laver og endda få fat i filer til sig selv.

Hamas Malware-infektion

Appen bad om tilladelse til at bruge kameraet, kalenderen, telefonens placering, SMS-beskeder, kontakter og browserens historie. Malwaren ville derefter scanne telefonen for installerede apps, enhedens detaljer og enhver information om det interne lager.

Heldigvis blev disse angreb opdaget og lukket ned relativt hurtigt, men ikke før snesevis af soldater blev smittet.

Hvad vi kan lære af dette angreb

Det er klart, at dette angreb ikke var for intetanende civile. Dette var en målrettet kampagne, der isolerede en bestemt gruppe individer, som Hamas-hackere kunne arbejde med. Men vi kan stadig lære ordentlig cybersikkerhed af dette angreb.

Den vigtigste lektie, vi kan tage af dette, er appens distributionsmetode. I stedet for at risikere at gå gennem app-butikkerne og deres sikkerhed, oprettede Hamas-hackere hjemmesider, der så overbevisende ægte ud. Dette lærer os, at det kan være yderst farligt at downloade en ukendt app uden for app-butikken.

Også dette angreb viser, hvordan catfishing fungerer. Ondsindede agenter opretter en falsk profil og bruger denne til at narre folk til at gøre deres bud. Det er altid en god idé at dobbelt- og tredoble gyldigheden af ​​personen, før du gør noget, de foreslår.

Fremmed fare

Det seneste angreb på israelske soldater fortæller os meget om cybersikkerhedspraksis. Det er risikabelt at stole på nogen, du aldrig har hørt eller set i kødet, og det er farligt at downloade apps, der ikke findes i den officielle app-butik.

Har du eller nogen, du kender, været udsat for et catfishing-angreb? Fortæl os nedenfor.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.