דיגיטל וטק

סכנה בוואטסאפ: זו המתקפה שחמאס מתכנן

חמאס מפיץ בימים האחרונים קריאה לפגוע באזרחים ישראלים בקמפיין הסייבר השנתי נגד ישראל. לצד מתקפות נגד אתרים ממשלתיים ובטחוניים, מרכזים את שיטת הפישניג דרך אינטרציות פתיניות בוואטסאפ ובפייסבוק, אלה ההודעות שיש להיזהר מהן
מתקפת סייבר (צילום unsplash ,freepik, pixabay)

במקביל לגל הטרור שפוקד את הרחובות בשבועות האחרונים, חברת הסייבר ההגנתית סייבריזן (Cybereason) חושפת היום קמפיין תקיפה רחב של חמאס כנגד יעדים ישראלים. מערך התקיפה כלל ניסיונות להגיע לעשרות ישראלים, מרביתם המכריע גברים המשרתים בשירותי הביטחון כגון חיילים, אנשי משטרה ופעילים בשירותי ההצלה. במסגרת המחקר התגלו שלוש נוזקות חדשות ומתוחכמות, זאת לצד חשיפת יכולות מרשימות של התוקפים בשימוש השפה העברית ויצירת פרופילים מזויפים בצורה מוקפדת ואמינה. 

במהלך השנים האחרונות, צוות המחקר של סייבריזן עוקב באדיקות אחר פעילותן של קבוצות תקיפה שונות כנגד מטרות במזרח התיכון.  בחודשים האחרונים הייתה עלייה ניכרת בפעילות של אחת מזרועות לוחמת הסייבר של החמאס - קבוצה המכונה APT-C-23. בעוד שבעבר מרבית הפעילות של קבוצות התקיפה התמקדה בקורבנות דוברי ערבית, היום סייבריזן חושפת קמפיין תקיפה רחב אשר כולל ניסיון להפיל בפח עשרות ישראלים, רובם בעלי פרופיל רגיש בשל תפקידם בצבא, בארגוני אכיפת חוק ושירותי חירום. בקמפיין הנוכחי נראו כלי תקיפה מתוחכמים ושימוש בנוזקות שלא נחשפו מעולם, וזאת במטרה להשיג גישה למכשירים הסלולריים והמחשבים של הנתקפים למטרות ריגול וחשיפת מידע רגיש. 
נקודת הממשק הראשונה של התוקפים עם הקורבנות התבצעה דרך הרשת החברתית פייסבוק. קבוצות התקיפה יצרו מספר פרופילים פיקטיביים של נשים צעירות בעלות חזות נאה, אשר תופעלו ותוחזקו בצורה מופתית. "ניתן לראות שהתוקפים עשו עבודת מחקר מקיפה ביצירת פרופילים אמינים - העלו פוסטים בצורה תדירה, שיתפו תמונות, התנסחו בעברית רהוטה, הצטרפו לקבוצות פעילות והוסיפו את החברים של הקורבנות על מנת ליצור דמות אמינה בשטח" נמסר מצוות המחקר של סייבריזן. לאחר שנוצר קשר בין חשבון התוקף והקורבן, החלה שיחה בצ'אט האפליקציה. השיחה נמשכה תקופה לא קצרה, וכללה תוכן מיני. בשלב מסויים התוקפים בדמות האישה היפה עודדו את הקורבן לעבור לשיחה אינטימית יותר באפליקציית ווטסאפ.
לאחר שנענו לבקשה פעלו התוקפים בשתי דרכים: במידה והשיחה התקיימה דרך הנייד (אנדרואיד בלבד) בקש התוקף מהקורבן להוריד אפליקציה "מאובטחת" להמשך ההתקשרות, האפליקציה נראתה כאפליקציית תקשורת תמימה לכאורה, אך כללה בתוכה נוזקה שהותקנה על המכשיר הנייד. ברגע שהופעלה התוקף קבל שליטה מלאה על מכשיר הנייד, אשר כללה גישה למיקרופון ולמצלמה, גישה מלאה לכלל הקבצים, התמונות והאפליקציות האחרות במכשיר. 

מהלך התקיפה. קרדיט: סייבריזן

קבוצת התקיפה שאפו להגיע כמובן גם לרשתות פנימיות של גופים ביטחוניים - ועל כן שכנעו את הקורבנות להתכתב עמם באמצעות מחשבים במקום העבודה, ובמכוון יצרו אינטראקציה דווקא במהלך שעות יום העבודה. במידה והקורבן התפתה, התוקפים העבירו לו לינק להורדת סרטון וידאו אינטימי. הלינק הוביל לקובץ RAR שהכיל את הנוזקה (Backdoor) ופתח גם וידאו על מנת לא לעורר חשד. מרגע שהקובץ נפתח על המחשב, ניתנה לתוקפים גישה מלאה למחשב הנתקף, ויכולת לגנוב את המידע שנמצא במחשב או ברשת הארגונית.
 


צוות המחקר של סייבריזן מסר כי קמפיין התקיפה מסמן עליית מדרגה משמעותית ביכולות התקיפה של חמאס. ראשית, קבוצת התקיפה עשו שימוש רחב וחכם בטכניקת הנדסה חברתית. לכאורה מדובר ביכולת מוכרת, בה נעשה שימוש בפרופיל פייסבוק מזויף לטובת פיתוי קורבן גברי. אך עפ"י החוקרים של סייבריזן, בניגוד לפרופילים פיקטיביים שמוכרים מהעבר (אשר גם עין בלתי מקצועית הייתה יכולה להבחין שאינם אמיתיים) הפרופילים שהתגלו בקמפיין זה נבנו בצורה מוקפדת וניכר כי הושקעו מאמצים רבים על מנת לשוות להם אמינות גבוהה. נוסף על כך, קבוצת התקיפה עשתה שימוש בכלי תקיפה מתחכמים שלא נצפו בעבר, בעלי יכולות מתקדמות, עליהם הגנו בשכבת הצפנה ייחודית וכך הצליחו לחמוק מתחת לרדאר של כלי אבטחה רבים. 
ליאור דיב, מנכ"ל ומייסד סייבריזן מסר: "השימוש בהנדסה חברתית מוקפדת בשילוב כלי תקיפה מתוחכמים עשויים להסב נזק רב למדינת ישראל. חומרת המצב בה מדינת ישראל עשויה להימצא כתוצאה מחדירה של פעילי חמאס לרשת פנימית בארגון בטחוני היא גבוהה, ועשויה להוות בסיס לאירוע מסוכן. אנו נוכחים לראות כי קבוצות התקיפה הופכות למתוחכמות יותר, אך לצד התפתחותם - היום ישנה טכנולוגיה מתקדמת שיודעת לזהות ולעצור אירועים שכאלו. באחריותנו להגן על המשאבים הקריטיים במדינה, זאת לצד תדרוך מקצועי והעלאת המודעות בקרב כוחות הביטחון וההצלה בישראל".
תגובות לכתבה(7):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 6.
    לא מוכרחים לפרגן
    קוץ 04/2022/15
    הגב לתגובה זו
    0 0
    תחליפו מתוחכמת בזדונית, מרושעת ופתיינית. ועכשיו לכו לבדוק מי הנבלות הישראליות שעוזרות להם - יש פה לא מעט טינופות שרואות לעצמן חובה לחרבן על מדינת ישראל ולהזיק לה בכל דרך. והן לא ערביות
    סגור
  • 5.
    לא הבנתם מה מטרת הכתבה??
    נהג מונית 04/2022/08
    הגב לתגובה זו
    0 0
    להכין את הקרקע למתקפת סייבר ומעבר לסדר העולמי החדש מפגרים תתעוררו
    סגור
  • 4.
    גיס חמישי
    גדי 04/2022/08
    הגב לתגובה זו
    0 0
    שחררו אותנו מהקופי אדם האלה כבר , נתקו להם את החשמל , סגרו להם את המעברים ושיישארו להיחנק בעזה ובגדה שיאכלו אחד את השני , מי צריך את הזבלות האלה פה ?
    סגור
  • 3.
    גיס חמישי
    רפאלי 04/2022/08
    הגב לתגובה זו
    1 0
    הערבים הישראלים שטסים לתורכיה בהמוניהם הם הפעילים המרכזיים במסירת מיידע לחמס.
    סגור
  • 2.
    הכל בתורכיה (ל"ת)
    אבשלום 04/2022/08
    הגב לתגובה זו
    1 0
    סגור
  • 1.
    להוריד פצצה על בית של האקר יגמור את הבעיה (ל"ת)
    הרבה עינים תחת עין 04/2022/08
    הגב לתגובה זו
    6 1
    סגור
  • צריך לפגוע במוחות שלהם ולהחזיר אותם לתקופת האבן. (ל"ת)
    דודו 04/2022/08
    הגב לתגובה זו
    1 0
    סגור