رادیو فردا
🔸شرکت #مایکروسافت گزارش داد که یک گروه جاسوسی سایبری ایرانی از بدافزاری به نام FalseFont که پیشتر کشف نشده بود، برای حمله به شرکتهای دفاعی در سراسر جهان استفاده میکند.
🔸مایکروسافت نوشت که مشاهده کرده که این گروه هکری ایرانی در حال تلاش برای انتشار بدافزار درب پشتی توسعهیافته به نام FalseFont برای افرادی است که در پایگاه صنعتی دفاعی کار میکنند.
🔸این پایگاه شامل بیش از صد هزار شرکت دفاعی و پیمانکار است که در تحقیق و توسعه سیستمها، زیرسیستمها و اجزای تسلیحات نظامی مشارکت دارند.
🔸بر اساس این گزارش، این گروه هکری دستکم از ده سال پیش فعال بوده و اهداف آنها طیف گستردهای از بخشهای صنعتی در ایالات متحده، عربستان سعودی و کره جنوبی، از جمله دولت، بخش دفاعی، تحقیقات و همچنین بخشهای مالی و مهندسی بوده است.
🔸بدافزار در پشتی FalseFont به اپراتورهای خود اجازه میدهد تا از راه دور به سیستمهای در معرض خطر دسترسی داشته باشند، فایلها را اجرا کرده و آنها را به سرورهای فرمان و کنترل خود منتقل کنند.
🔸به گفته مایکروسافت، این نوع بدافزار برای اولین بار در اوایل نوامبر امسال مشاهده شد.
@radiofarda_official