avatar
Nariman Gharib ——
@NarimanGharib
07.11.2025 19:52
تحلیل عملیات UNK_SmudgedSerpent

شرکت Proofpoint در گزارشی جامع، جزئیات یک کمپین فیشینگ هدفمند را فاش کرد که طی ژوئن تا اگوست ۲۰۲۵ پژوهشگران و تحلیل‌گران سیاست خارجی متخصص در امور ایران را مورد حمله قرار داد. مهاجمان با جعل هویت محققان برجسته‌ای چون Suzanne Maloney از موسسه Brookings، بیش از ۲۰ فرد را در یک مؤسسه تحقیقاتی آمریکایی هدف قرار دادند. روش عملیاتی این گروه مبتنی بر مهندسی اجتماعی پیشرفته بود: آغاز با مکاتبات بی‌ضرر درباره تحولات سیاسی داخلی ایران، جلب اعتماد تدریجی، و سپس هدایت قربانیان به زیرساخت‌های مخرب برای سرقت اعتبارنامه‌ها و نصب ابزارهای کنترل از راه دور.

آنچه این عملیات را از منظر تحلیلی پیچیده می‌سازد، همگرایی تاکتیک‌های سه گروه تهدید شناخته‌شده ایرانی است: TA453 (Charming Kitten)، TA455، و TA450 (MuddyWater). مهاجمان از دامنه‌های جعلی با محوریت موضوعات بهداشتی و استخدامی استفاده کردند، صفحات OnlyOffice و Microsoft Teams را جعل نمودند، و در مرحله نهایی ابزارهای RMM نظیر PDQConnect را مستقر ساختند. این تلفیق تکنیک‌ها موجب شد تا محققان نتوانند با اطمینان بالا این فعالیت را به یک گروه مشخص نسبت دهند، که خود نشانگر تحولات ساختاری در اکوسیستم عملیات سایبری جمهوری اسلامی است.

محققان شرکت Proofpoint چندین فرضیه برای تبیین این همپوشانی مطرح می‌کنند: تأمین متمرکز زیرساخت‌های فناوری، جابه‌جایی نیروهای متخصص میان گروه‌های مختلف، استفاده همزمان از پیمانکاران توسط سازمان‌های پشتیبان، و یا وجود همکاری سازمانی میان نهادهای متعدد نظیر سپاه پاسداران و وزارت اطلاعات.

@NarimanGharib
Proofpoint
Crossed wires: a case study of Iranian espionage and attribution | Proofpoint US
Proofpoint would like to thank Josh Miller for his initial research on UNK_SmudgedSerpent and contribution to this report.  Key findings  Between June and August 2025,
👍 88
38
😁 4
🤯 3
🔥 2
39 21.5K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

Nariman Gharib ——

18.1K
برای پیام‌های خصوصی به شماره زیر پیام بدین:
🗣️https://t.me/+16283000015
🗣️https://t.me/NarimanGharib_DM
👀https://narimangharib.com
Открыть в Telegram