Меню
Фото: пресс-служба ЦАХАЛа

ХАМАС "прикрылся" Машей Яковлевой и Сарой Орловой, чтобы выведать секреты ЦАХАЛа

Террористы выдавали себя за репатрианток, чтобы ошибки на иврите не бросались в глаза

 

Мария Яковлева - профиль, созданный террористами
Мария Яковлева - профиль, созданный террористами

ЦАХАЛ (Управление связи и киберзащиты) и Общая служба безопасности (ШАБАК) провели совместную операцию по технологической ликвидации серверов ХАМАСа. Такая информация была разрешена к публикации в воскресенье, 16 февраля. На электронных носителях террористов находилась информация с сотен телефонов солдат и младших офицеров ЦАХАЛа.

 

Схема, по которой действовали хакеры ХАМАСа, уже неоднократно использовалась ими в прошлом. В социальных сетях были созданы фиктивные профили юных девушек, которые начинали переписку с солдатами в социальных сетях, а потом просили скачать программу-чат для продолжения общения. Именно эти приложения и были вирусом, которые разработал ХАМАС.

 

ХАМАС получал секретную информацию от солдат ЦАХАЛа

Хакеры ХАМАСа вступили в переписку с солдатами ЦАХАЛа: "Как дела, брат?"

 

Отмечается, что, в отличие от предыдущих попыток взломать телефоны израильских бойцов, на этот раз ХАМАС использовал ряд новшеств. Так, если в прошлом на контакт выходили через социальные сети Facebook, Instagram и группы в WhatsApp, то на этот раз хакеры задействовали и программу Telergram.

 

Кроме того, ряд фиктивных аккаунтов был зарегистрирован под именами русскоязычных репатрианток, в профиле которых указано, что они недавно приехали в страну. Таким образом террористы объясняли своим визави недостаточное владение ивритом и ошибки в текстах.

 

Наконец, еще одно новшество - использование голосовых сообщений в чатах, чтобы повысить у солдат уровень доверия к собеседницам.

 

Имена фиктивных профилей: Сара Орлова, Мария Яковлева, Эден Бен-Эзра, Ноа Данон, Яэль Азулай.

 

Приложения-вирусы, которые просили скачать хакеры: Catch&See, ZatuApp, GrixyApp.

 

Из одной из переписок между "Марией Яковлевой" и военнослужащим можно составить представление, как действовали хакеры ХАМАСа.

 

Переписка между "Марией Яковлевой" и солдатом
Переписка между "Марией Яковлевой" и солдатом
 

- Привет! Сколько тебе

- 20. А тебе?

- Чем ты занимаешься в жизни?

- Солдат. А ты?

- Учусь. Что ты ищешь?

- Ничего конкретного. А ты?

- Развлечься

 

 

Продолжение переписки
Продолжение переписки

 

Лотем Финкельштейн, глава киберотдела в компании Check Point, пояснил в интервью студии Ynet, какая опасность заключается в том, что данные с телефонов солдат могут попасть в руки террористов. Он начал с того, что у каждого бойца есть немало номеров телефонов сослуживцев и даже офицеров. Таким образом ХАМАС может составить список военнослужащих батальона и даже дивизии. Кроме того, некоторые солдаты фотографируют базы, на которых они служат. Наконец, приложение-вирус может включить микрофон и камеру телефона - значит, фото карт и разговоры станут достоянием врага.

 

Финкельштейн отметил, что благодаря своевременному обнаружению программ-вирусов ЦАХАЛ и службы безопасности получают возможность ответных действий. Например, установить расположение и получить доступ к серверам, изучение которых дает представление, какие данные есть у террористов, какую информацию они пытаются получить в первую очередь и, наконец, уничтожить базы данных хакеров ХАМАСа.

 

Шимон - один из тех, кто принял в друзья "Сару Орлову", рассказал, что она начала переписку и даже отправила фото в обнаженном виде. А потом попросила о встрече. Закончилась переписка довольно странным образом. "Сара Орлова" написала, что она "вообще-то мужчина". Шимон ответил, чтобы "она" поискала "друзей по интересам".

 

Подключайтесь к Telegram-каналу "Вестей"

 

 

 

 новый комментарий
Предостережение
Стереть ваш текущий комментарий