گروه TAG-182 وابسته به ایران بدافزار MarkiRAT را برای عملیات نظارتی منتشر می‌کند

Recorded Future Insikt GroupUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۰۸:۳۰

تصویر مرتبط با خبر: Iran-Nexus TAG-182 Disseminates MarkiRAT Surveillance Tool
تصویر مرتبط با خبر: Iran-Nexus TAG-182 Disseminates MarkiRAT Surveillance Tool
خلاصه سریع

اصل خبر در چند خط

گروه Insikt زیرساخت‌های جدیدی مرتبط با خوشه تهدید TAG-182 را شناسایی کرده است که برای انتشار بدافزار MarkiRAT در حمایت از عملیات نظارتی دولت ایران استفاده می‌شود. این گروه احتمالاً ایرانیان داخل و خارج از کشور را با طعمه‌هایی مانند ابزارهای دانلود رایگان و برنامه‌های VPN جعلی هدف قرار می‌دهد. عملیات TAG-182 در پلتفرم‌هایی مانند Instagram فعال است و با اهداف امنیتی ایران همسو بوده که پس از احیای جزئی اینترنت در ۲۶ مه ۲۰۲۶ ادامه خواهد یافت. بدافزار MarkiRAT از طریق برنامه‌های Android جعلی که به عنوان خدمات قانونی مانند VPN ظاهر می‌شوند، اطلاعات را جمع‌آوری می‌کند. نمونه‌های جدید همپوشانی فنی با نسخه‌های تاریخی دارند که قبلاً به Ferocious Kitten نسبت داده شده بود. زیرساخت‌های TAG-182 روی سرورهایی میزبانی می‌شوند که توسط 23M GmbH و CrownCloud مدیریت می‌شوند.

متن خبر

شرح خبر

گروه Insikt از زیرساخت‌های جدیدی پرده برداشته است که به خوشه تهدید TAG-182 مرتبط بوده و برای انتشار بدافزار MarkiRAT در حمایت از عملیات نظارتی دولت ایران مورد استفاده قرار می‌گیرد. این گروه احتمالاً ایرانیان ساکن داخل و خارج از کشور را با استفاده از طعمه‌هایی مانند ابزارهای دانلود رایگان و برنامه‌های VPN جعلی هدف قرار می‌دهد. عملیات TAG-182 در پلتفرم‌های رسانه‌های اجتماعی مانند Instagram فعال است و با اهداف امنیتی ایران همسو بوده که پس از احیای جزئی دسترسی به اینترنت در ۲۶ مه ۲۰۲۶ ادامه خواهد یافت. این بدافزار از طریق برنامه‌های Android جعلی که به عنوان خدمات قانونی مانند VPN ظاهر می‌شوند، اطلاعات را از اهداف ایرانی جمع‌آوری می‌کند. نمونه‌های شناسایی‌شده همپوشانی فنی قابل توجهی با نسخه‌های تاریخی MarkiRAT دارند که قبلاً به Ferocious Kitten نسبت داده شده بود. گروه Insikt زیرساخت‌های جدیدی مرتبط با خوشه تهدید TAG-182 را شناسایی کرده است که برای انتشار بدافزار MarkiRAT در حمایت از عملیات نظارتی دولت ایران استفاده می‌شود. این گروه احتمالاً ایرانیان داخل و خارج از کشور را با طعمه‌هایی مانند ابزارهای دانلود رایگان و برنامه‌های VPN جعلی هدف قرار می‌دهد. عملیات TAG-182 در پلتفرم‌هایی مانند Instagram فعال است و با اهداف امنیتی ایران همسو بوده که پس از احیای جزئی اینترنت در ۲۶ مه ۲۰۲۶ ادامه خواهد یافت. بدافزار MarkiRAT از طریق برنامه‌های Android جعلی که به عنوان خدمات قانونی مانند VPN ظاهر می‌شوند، اطلاعات را جمع‌آوری می‌کند. نمونه‌های جدید همپوشانی فنی با نسخه‌های تاریخی دارند که قبلاً به Ferocious Kitten نسبت داده شده بود. زیرساخت‌های TAG-182 روی سرورهایی میزبانی می‌شوند که توسط 23M GmbH و CrownCloud مدیریت می‌شوند. این خبر اهمیت دارد زیرا نشان‌دهنده تشدید عملیات نظارتی سایبری ایران علیه مخالفان و فعالان داخلی و خارجی است. استفاده از بدافزارهایی مانند MarkiRAT که از طریق برنامه‌های جعلی منتشر می‌شوند، نشان می‌دهد که دولت ایران در حال گسترش ابزارهای دیجیتال برای سرکوب و نظارت است. علاوه بر این، همپوشانی فنی بین TAG-182 و Ferocious Kitten می‌تواند نشان‌دهنده ارتباطات عملیاتی بین گروه‌های تهدید ایرانی باشد که نیاز به بررسی بیشتر دارد. این عملیات می‌تواند برای شرکت‌های بین‌المللی که در ایران فعالیت دارند یا با شهروندان ایرانی همکاری می‌کنند، خطراتی به همراه داشته باشد. استفاده از برنامه‌های جعلی و بدافزارها می‌تواند منجر به سرقت اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برندها شود. همچنین، شرکت‌هایی که زیرساخت‌های خود را در ایران دارند، ممکن است در معرض حملات سایبری قرار گیرند. برای ایران، این عملیات نشان‌دهنده تمرکز فزاینده دولت بر نظارت سایبری و سرکوب مخالفان است. با احیای جزئی اینترنت، مقامات ایرانی احتمالاً در حال افزایش نظارت بر فعالیت‌های آنلاین شهروندان هستند تا از ناآرامی‌های داخلی جلوگیری کنند. این امر می‌تواند منجر به محدودیت بیشتر آزادی‌های دیجیتال و افزایش سانسور در کشور شود. این خبر تأثیراتی بر حوزه حقوقی و فناوری دارد، زیرا استفاده از بدافزارها و برنامه‌های جعلی می‌تواند منجر به نقض قوانین بین‌المللی در زمینه حریم خصوصی و امنیت سایبری شود. همچنین، شرکت‌ها و سازمان‌ها باید اقدامات امنیتی خود را تقویت کنند تا در برابر چنین حمله‌هایی مقاوم باشند. شناسایی و مسدودسازی IoCs و امضاهای دفاعی ارائه‌شده در این گزارش می‌تواند به بهبود امنیت سایبری کمک کند. این عملیات در بافت ژئوپلیتیکی گسترده‌تری قرار دارد که در آن ایران در حال استفاده از ابزارهای سایبری برای مقابله با تهدیدات داخلی و خارجی است. با کاهش درگیری‌های فیزیکی با ایالات متحده و اسرائیل، ایران تمرکز خود را بر عملیات سایبری و نظارتی افزایش داده است. این امر می‌تواند تنش‌های ژئوپلیتیکی را در منطقه افزایش دهد و منجر به واکنش‌های بین‌المللی شود. Recorded Future Insikt Group گروه Insikt زیرساخت‌های جدیدی را کشف کرد که توسط TAG-182 برای انتشار بدافزار MarkiRAT استفاده می‌شود. هدف: ایرانیان با طعمه‌های VPN جعلی و ابزارهای دانلود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این خبر اهمیت دارد زیرا نشان‌دهنده تشدید عملیات نظارتی سایبری ایران علیه مخالفان و فعالان داخلی و خارجی است. استفاده از بدافزارهایی مانند MarkiRAT که از طریق برنامه‌های جعلی منتشر می‌شوند، نشان می‌دهد که دولت ایران در حال گسترش ابزارهای دیجیتال برای سرکوب و نظارت است. علاوه بر این، همپوشانی فنی بین TAG-182 و Ferocious Kitten می‌تواند نشان‌دهنده ارتباطات عملیاتی بین گروه‌های تهدید ایرانی باشد که نیاز به بررسی بیشتر دارد.

اثر کسب‌وکاری

این عملیات می‌تواند برای شرکت‌های بین‌المللی که در ایران فعالیت دارند یا با شهروندان ایرانی همکاری می‌کنند، خطراتی به همراه داشته باشد. استفاده از برنامه‌های جعلی و بدافزارها می‌تواند منجر به سرقت اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برندها شود. همچنین، شرکت‌هایی که زیرساخت‌های خود را در ایران دارند، ممکن است در معرض حملات سایبری قرار گیرند.

اثر احتمالی برای ایران

برای ایران، این عملیات نشان‌دهنده تمرکز فزاینده دولت بر نظارت سایبری و سرکوب مخالفان است. با احیای جزئی اینترنت، مقامات ایرانی احتمالاً در حال افزایش نظارت بر فعالیت‌های آنلاین شهروندان هستند تا از ناآرامی‌های داخلی جلوگیری کنند. این امر می‌تواند منجر به محدودیت بیشتر آزادی‌های دیجیتال و افزایش سانسور در کشور شود.

ارتباط با LegalTech

این خبر تأثیراتی بر حوزه حقوقی و فناوری دارد، زیرا استفاده از بدافزارها و برنامه‌های جعلی می‌تواند منجر به نقض قوانین بین‌المللی در زمینه حریم خصوصی و امنیت سایبری شود. همچنین، شرکت‌ها و سازمان‌ها باید اقدامات امنیتی خود را تقویت کنند تا در برابر چنین حمله‌هایی مقاوم باشند. شناسایی و مسدودسازی IoCs و امضاهای دفاعی ارائه‌شده در این گزارش می‌تواند به بهبود امنیت سایبری کمک کند.

زاویه رسانه/کشور منبع

Recorded Future Insikt Group

برچسب‌ها