日前以色列國防軍挫敗了第三個(gè)哈馬斯蜜罐色誘網(wǎng)絡(luò),這些社交網(wǎng)絡(luò)賬號(hào)在誘使以色列國防軍士兵的社交網(wǎng)絡(luò)上冒充了年輕女性,以盡可能多的獲取軍隊(duì)信息和情報(bào)。自2017年以來,以色列軍方和以色列安全局(Shin Bet)挫敗了三次哈馬斯蜜罐行動(dòng),發(fā)現(xiàn)其中包括戰(zhàn)斗士兵在內(nèi)的數(shù)百名士兵的電話遭到了木馬入侵。
根據(jù)軍方的說法,哈馬斯已經(jīng)進(jìn)行了許多改進(jìn),包括同時(shí)使用Telegram,Instagram,F(xiàn)acebook和WhatsApp等多個(gè)不同的社交軟件 。軍方表示,哈馬斯提高了使用希伯來語與士兵展開對(duì)話的能力,該網(wǎng)絡(luò)間諜小組還開始發(fā)送女性語音消息,以使敵人的帳戶聽起來更可信。以色列國防軍確定了哈馬斯蜜罐色誘計(jì)劃的六個(gè)主要人物,其中許多人以自己是新移民,到以色列出現(xiàn)語言不通問題,以解釋他們不算流利的希伯來語。
他們扮演的人物有:薩拉·奧爾洛娃(Sara Orlova),瑪麗亞·雅各布科娃(Maria Jacobova),伊甸·本·埃茲拉(Eden Ben Ezra),諾亞·達(dá)農(nóng)(Noa Danon),耶爾·阿祖萊(Yael Azoulay)和麗貝卡·阿布克西斯(Rebecca Abuksis)。據(jù)說哈馬斯除了在各種平臺(tái)上使用相同的角色以提高其可信度外,還編輯了角色的圖片,這使得查找圖片的原始來源更加困難。
▲哈馬斯蜜罐檔案的一個(gè)例子
哈馬斯使用的新應(yīng)用程序包括三個(gè)社交網(wǎng)絡(luò)應(yīng)用程序:GrixyApp,ZatuApp和Catch&See。軍方表示,與哈馬斯以前的蜜罐嘗試不同,這些應(yīng)用程序無法通過應(yīng)用程序商店訪問,而只能從哈馬斯特工發(fā)送給士兵的鏈接中下載。
在下載之前,該應(yīng)用程序?qū)⒄?qǐng)求用戶手機(jī)上的多個(gè)功能的許可,包括出于合法原因使用訪問位置,攝像頭,麥克風(fēng)等,下載該應(yīng)用程序后,它立即顯示為圖標(biāo),但是一旦單擊它,將會(huì)打開并顯示一條錯(cuò)誤消息,表明該設(shè)備不支持該應(yīng)用程序的版本,然后程序似乎就從用戶的手機(jī)中刪除。但是,盡管該應(yīng)用程序的圖標(biāo)似乎已從手機(jī)中消失了,但病毒仍然存在并直接連接了哈馬斯后臺(tái),后者可以控制該設(shè)備。
一旦通過電話,該病毒將使哈馬斯操作人員能夠控制電話的各個(gè)方面,包括圖片,士兵的位置,短信和士兵的聯(lián)系人列表。該病毒還可以訪問手機(jī)的攝像頭和麥克風(fēng),在士兵不知情的情況下遠(yuǎn)程拍照和錄制對(duì)話。與哈馬斯先前的嘗試不同,該小組還能夠下載和傳輸文件并可以訪問手機(jī)的GPS,從而使他們能夠知道受感染設(shè)備的位置。
雖然軍方了解哈馬斯過去幾個(gè)月的行動(dòng),但放縱了讓他們繼續(xù)進(jìn)行計(jì)劃,以使以色列國防軍擁有更有效的技術(shù)手段制止恐怖組織。以色列國防軍作戰(zhàn)安全部門負(fù)責(zé)人“ R”上校說,軍方對(duì)哈馬斯一直試圖色誘以色列士兵并不感到驚訝,并表示這不是哈馬斯最后一次嘗試進(jìn)行這種網(wǎng)絡(luò)陰謀。
以色列國防軍說,這不會(huì)對(duì)國家安全造成任何損害,被盜手機(jī)的士兵(主要是應(yīng)征入伍的士兵和低級(jí)軍官)將被要求在手機(jī)上禁用病毒。軍隊(duì)重申要求士兵遵循其使用社交網(wǎng)絡(luò)的安全準(zhǔn)則:僅確認(rèn)親朋好友的添加請(qǐng)求;不將任何機(jī)密信息上傳到任何社交網(wǎng)絡(luò);并且僅從原始App Store和谷歌商店下載應(yīng)用程序(而不是從網(wǎng)絡(luò)鏈接下載應(yīng)用程序)。
軍方還建議,如果在線上有一個(gè)陌生人與一名士兵接觸,請(qǐng)注意,這可能是一種引誘他們的嘗試,尤其是在可疑人員無法親自見面的情況下。以色列國防軍已敦促所有士兵,如果可疑人員要求他們下載應(yīng)用程序,以及他們是否認(rèn)為自己的電話可能已被盜用,請(qǐng)向其指揮官和安全官員報(bào)告。


