Tietoturvayritys Check Point Software raportoi uusista todisteista, joiden mukaan Iranin hallitus vakoilee laajasti toisinajattelijoiden älypuhelimia ja tietokoneita. Check Point paikansi 1200 vakoilun uhria seitsemässä eri maassa.
Check Point Researchin (CPR) mukaan Iranin hallitus vakoilee toisinajattelijoiden matkapuhelimia ja tietokoneita kerätäkseen puhelutallenteita, viestejä, sijaintia ja muuta arkaluontoista tietoa. Tiedot saatiin haltuun tutkimalla kahta tunnettua iranilaista kyberrikollistyhmää.
Ensimmäinen ryhmä, joka tunnetaan nimellä APT-C-50, vakoilee toisinajattelijoiden matkapuhelimia ja huijaa ihmisiä lataamaan haittaohjelmia suosittujen sovellusten varjolla. Ryhmän jäljiltä löytyi yli 600 onnistunutta haittaohjelman syöttämistä puhelimiin.
Toinen ryhmä, joka tunnetaan nimellä Infy, vakoilee toisinajattelijoiden tietokoneita ja poimii arkaluontoisia tietoja koti- ja yritystietokoneista huijaten henkilön avaamaan haitallisia sähköpostiliitteitä. Infyn jäljiltä löytyi uhreja 12 maassa.
Näissä kampanjoissa uhrit houkutellaan asentamaan haitallinen sovellus useiden vektorien kautta. Haitake voi tulla käyttäjän laitteeseen blogisivustolta, Telegram-kanavista, tai tekstiviestillä, joka sisältää linkin haitalliseen sovellukseen. APT-C-50-ryhmän käyttämä Domestic Kitten -haittaohjelma osaa esimerkiksi tallentaa puheluita, seurata sijaintia, kerätä laitetunnisteita ja varastaa puhelulokeja. Lisäksi haitta osaa varastaa mediatiedostoja, kuten videoita ja valokuvia.
Lisätietoja CPR:n blogista.
Huom. Check Point on israelilainen yritys, eikä sen kotimaan suhde Lähi-idän muslimimaihin ole kovin lämmin.