منبر حر لكل اليمنيين

تقرير.. الحوثيون يستهدفون منظمات الإغاثة الدولية العاملة في اليمن ببرامج تجسس خبيثة

62
أوضحت مجموعة Insikt التابعة لشركة Recorded Future للأمن السيبراني أن هذه الهجمات، التي يُعزى إليها مجموعة نشطة تحمل اسم OilAlpha، تستخدم مجموعة جديدة من التطبيقات الجوالة الخبيثة.

وكشف الموقع المختص أن المنظمات المستهدفة هي: منظمة كير الدولية والمركز السعودي للملك سلمان للإغاثة، ومجلس اللاجئين النرويجي.

وقالت شركة الأمن السيبراني: “من المحتمل جداً أن تكون مجموعة التهديد OilAlpha نشطة وتنفذ نشاطاً كبيراً ضد المنظمات الإنسانية ومنظمات حقوق الإنسان العاملة في اليمن، وربما في جميع أنحاء الشرق الأوسط”.

تم الكشف عن OilAlpha لأول مرة في مايو 2023 في إطار حملة تجسس تستهدف المؤسسات التنموية والإنسانية ووسائل الإعلام والمنظمات غير الحكومية في الشرق الأوسط.

وبحسب الموقع، استغلت هذه الهجمات تطبيق واتساب لتوزيع ملفات APK الخبيثة لنظام الأندرويد عن طريق تمريرها كملفات مرتبطة بمؤسسات شرعية مثل اليونيسيف، مما أدى في النهاية إلى نشر سلالة من البرمجيات الخبيثة تسمى SpyNote (المعروفة أيضا بـ SpyMax).

وتشتمل الموجة الأخيرة، التي تم كشفها في أوائل يونيو 2024، على تطبيقات تدعي أنها مرتبطة ببرامج الإغاثة الإنسانية وتتنكر في هيئة كيانات مثل منظمة كير الدولية والمجلس النرويجي للاجئين، وكلاهما تنشط في اليمن.

وبمجرد تثبيتها، تطلب هذه التطبيقات -التي تحتوي على فيروس حصان طروادة SpyMax – أذونات تدخلية، مما يسهل سرقة بيانات الضحية.

وتتضمن عمليات OilAlpha أيضاً مكونا لجمع بيانات الاعتماد يستخدم مجموعة من صفحات تسجيل الدخول المزيفة التي تنتحل صفة هذه المؤسسات في محاولة لجمع معلومات تسجيل دخول المستخدمين. ويشتبه في أن الهدف هو تنفيذ جهود تجسسية من خلال الوصول إلى الحسابات المرتبطة بالمنظمات المستهدفة.

وقالت شركة الأمن السيبراني “ريكوردد فيوتشر”: “سعى الحوثيون باستمرار إلى تقييد حركة وتوصيل المساعدات الإنسانية الدولية إلى المحتاجين واستفادوا من فرض ضرائب وإعادة بيع مواد الإغاثة”.

يأتي هذا التطور بعد أسابيع من كشف شركة Lookout للأمن السيبراني لجهة تهديد مرتبطة بالحوثيين بعملية تجسس أخرى لجمع البيانات وتعمل بنظام الاندرويد وتسمى GuardZoo واستهدفت كيانات وأشخاصا في اليمن ودول أخرى في الشرق الأوسط

تعليقات