گوگل در جدیدترین گزارش خود ۲شهریور، در زمینه مقابله با تهدیدهای سایبری مورد حمایت دولتها نشان میدهد که گروه هکری موسوم به «بچهگربه ملوس» وابسته به سپاه پاسداران رژیم ایران با استفاده از نرمافزاری جدید محتوای جیمیل شماری از کاربران گوگل در ایران را هک کنند.
بر اساس گزارش بخش تجزیه و تحلیل تهدیدهای سایبری گوگل که روز سهشنبه اول شهریور منتشر شد هکرهای وابسته به رژیم ایران با استفاده از نرمافزاری با عنوان «هایپر اسکریپ» توانستهاند علاوه بر بخشی از دادههای کاربران در جیمیل، اطلاعات ایمیلی کاربران یاهو! و مایکروسافت آوتلوک را نیز سرقت کنند.
کارشناسان گوگل اظهار داشتهاند گروه هکرهای وابسته به سپاه پاسداران علاوه بر «بچهگربه ملوس» به نامهای دیگری از جمله «ای. پی. تی۳۵»، «فسفر» و «نیوزبیف» نیز معروف هستند و توانستهاند بدون بهجا گذاشتن هیچگونه رد پایی، دادههای موجود در حسابهای ایمیل طعمههای خود را سرقت کنند.
آنها برای اولین بار در دسامبر ۲۰۲۱ این بدافزار را کشف و شناسایی کردند و از آن زمان تاکنون، مشغول بررسی عملکرد آن در شبکه جیمیل بودهاند.
کارشناسان اظهار داشتند این اولین بار نیست که عملیات سایبری این گروه وابسته به سپاه پاسداران رژیم ایران منتشر میشود در همین رابطه در تیرماه سال گذشته یک شرکت امنیت سایبری گزارش داد که گروه هکری «بچهگربه ملوس» با جعل هویت یک استاد دانشکده «مطالعات شرقی و آفریقایی دانشگاه لندن» و هک کردن یکی از وبسایتهای این دانشکده، سعی در جاسوسی از افراد خارجی داشته است.
در همین رابطه گوگل در هشدارهای خود معمولاً به کاربران خود توصیه میکند با ثبت نام در «برنامه حفاظت پیشرفته» گوگل و فعال کردن مشخصه «جستوجوی ایمن» حفاظت از کامپیوتر و صفحه ایمیل خود را تقویت کنند.