تقرير: مليشيا الحوثي تستهدف منظمات الإغاثة الدولية العاملة في اليمن ببرامج تجسس خبيثة
تاريخ النشر: 22nd, July 2024 GMT
ذكر تقرير لموقع "ذا هاكر نيوز" أن مجموعة قرصنة تابعة لمليشيا الحوثي الإرهابية، استهدفت على الأقل ثلاث منظمات إنسانية عاملة في اليمن باستخدام برنامج تجسس خبيث يعمل بنظام الأندرويد ومصمم لجمع المعلومات الحساسة.
أوضحت مجموعة Insikt التابعة لشركة Recorded Future للأمن السيبراني أن هذه الهجمات، التي يُعزى إليها مجموعة نشطة تحمل اسم OilAlpha، تستخدم مجموعة جديدة من التطبيقات الجوالة الخبيثة.
وكشف الموقع المختص أن المنظمات المستهدفة هي: منظمة كير الدولية والمركز السعودي للملك سلمان للإغاثة، ومجلس اللاجئين النرويجي.
وقالت شركة الأمن السيبراني: "من المحتمل جداً أن تكون مجموعة التهديد OilAlpha نشطة وتنفذ نشاطاً كبيراً ضد المنظمات الإنسانية ومنظمات حقوق الإنسان العاملة في اليمن، وربما في جميع أنحاء الشرق الأوسط".
تم الكشف عن OilAlpha لأول مرة في مايو 2023 في إطار حملة تجسس تستهدف المؤسسات التنموية والإنسانية ووسائل الإعلام والمنظمات غير الحكومية في الشرق الأوسط.
وبحسب الموقع، استغلت هذه الهجمات تطبيق واتساب لتوزيع ملفات APK الخبيثة لنظام الأندرويد عن طريق تمريرها كملفات مرتبطة بمؤسسات شرعية مثل اليونيسيف، مما أدى في النهاية إلى نشر سلالة من البرمجيات الخبيثة تسمى SpyNote (المعروفة أيضا بـ SpyMax).
وتشتمل الموجة الأخيرة، التي تم كشفها في أوائل يونيو 2024، على تطبيقات تدعي أنها مرتبطة ببرامج الإغاثة الإنسانية وتتنكر في هيئة كيانات مثل منظمة كير الدولية والمجلس النرويجي للاجئين، وكلاهما تنشط في اليمن.
وبمجرد تثبيتها، تطلب هذه التطبيقات -التي تحتوي على فيروس حصان طروادة SpyMax - أذونات تدخلية، مما يسهل سرقة بيانات الضحية.
وتتضمن عمليات OilAlpha أيضاً مكونا لجمع بيانات الاعتماد يستخدم مجموعة من صفحات تسجيل الدخول المزيفة التي تنتحل صفة هذه المؤسسات في محاولة لجمع معلومات تسجيل دخول المستخدمين. ويشتبه في أن الهدف هو تنفيذ جهود تجسسية من خلال الوصول إلى الحسابات المرتبطة بالمنظمات المستهدفة.
وقالت شركة الأمن السيبراني "ريكوردد فيوتشر": "سعى الحوثيون باستمرار إلى تقييد حركة وتوصيل المساعدات الإنسانية الدولية إلى المحتاجين واستفادوا من فرض ضرائب وإعادة بيع مواد الإغاثة".
يأتي هذا التطور بعد أسابيع من كشف شركة Lookout للأمن السيبراني لجهة تهديد مرتبطة بالحوثيين بعملية تجسس أخرى لجمع البيانات وتعمل بنظام الاندرويد وتسمى GuardZoo واستهدفت كيانات وأشخاصا في اليمن ودول أخرى في الشرق الأوسط.
المصدر: وكالة خبر للأنباء
كلمات دلالية: فی الیمن
إقرأ أيضاً:
وزير الدفاع الأمريكي يحدد متى تتوقف الضربات على مليشيا الحوثي
أكد وزير الدفاع الأمريكي بيت هيغسيث، الأحد، أن الولايات المتحدة ستشن ضربات "لا هوادة فيها" على مليشيا الحوثيين في اليمن لحين وقف عملياتهم العسكرية التي تستهدف الأصول الأمريكية وحركة الشحن العالمي.
والسبت، وجهت الولايات المتحدة ضربات عسكرية مكثفة ضد منشآت استراتيجية للحوثيين في اليمن، في خطوة تأتي لوضع حد للتهديدات المستمرة من المليشيا المدعومة من إيران، للملاحة في ممر مائي حيوي يمر عبره نحو 15 بالمئة من التجارة العالمية.
وفي تصريحات لقناة "فوكس نيوز"، الأحد، بعد ساعات من الضربات الأمريكية، قال هيغسيث إن هذه الحملة جاءت ردا على عشرات الهجمات التي شنها الحوثيون على السفن منذ نوفمبر 2023.
كمتا حذر إيران للتوقف عن دعم الجماعة.
وأردف هيغسيث: "سيستمر هذا (الهجوم) حتى تقولوا: لن نقصف السفن والأصول".
وأعلن البيت الأبيض الأحد أن الضربات الجوية الأمريكية الأخيرة في اليمن أسفرت عن مقتل عدد من القادة الأساسيين في جماعة الحوثيين، في تصعيد واضح للعمليات العسكرية ضد الجماعة المدعومة من إيران. وجاء هذا الإعلان وسط تصريحات حادة من مسؤولين أمريكيين كبار، أكدوا أن الهجوم على الحوثيين هو جزء من استراتيجية أوسع للضغط على إيران.