Le Shin Bet a révélé une campagne de « phishing » que les pirates informatiques iraniens menaient depuis des mois dans le but de recueillir des informations sur la politique et les citoyens israéliens, principalement des responsables gouvernementaux et des chercheurs de divers instituts de recherche.
Les pirates auraient créé de faux comptes se faisant passer pour des personnes que les hameçonneurs connaissaient et avec lesquelles ils avaient une relation professionnelle ou personnelle. Les Iraniens ont collectĂ© des informations sur les citoyens Ă partir des rĂ©seaux sociaux, d’Internet et de la correspondance.
Selon les documents de l’enquĂŞte, des agents iraniens ont d’abord utilisĂ© le compte LinkedIn du citoyen israĂ©lien pour Ă©tablir un contact avec lui, puis la communication est passĂ©e au courrier Ă©lectronique. À un moment donnĂ©, les victimes ont reçu une lettre avec un fichier d’invitation Ă une confĂ©rence, ou l’agent a envoyĂ© un fichier malveillant sous le couvert d’un article ou d’une Ă©tude intĂ©ressant le sujet.
Dès que la victime a ouvert le fichier, un programme malveillant a Ă©tĂ© immĂ©diatement installĂ© sur l’ordinateur, ce qui a donnĂ© aux Iraniens un accès complet Ă cet ordinateur.





