El grupo se hacía pasar por soporte técnico de AOL, Google, Yahoo y Microsoft
El viernes, Meta Platforms se convirtió en la última empresa después de Microsoft, Google y OpenAI en exponer las actividades de un actor de amenazas patrocinado por el estado iraní, que dijo utilizó un conjunto de cuentas de WhatsApp que intentaron atacar a personas en Israel, Palestina, Irán, el Reino Unido y los EE. UU.
El grupo de actividades, que se originó en Irán, "parece haberse centrado en funcionarios políticos y diplomáticos y otras figuras públicas, incluidas algunas asociadas con las administraciones del presidente Biden y el expresidente Trump", dijo Meta.
El gigante de las redes sociales lo atribuyó a un actor de un estado-nación identificado como APT42, que también es conocido como Charming Kitten, Damselfly, Mint Sandstorm (antes Phosphorus), TA453 y Yellow Garuda. Se estima que está vinculado al Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI).
El colectivo adversario es bien conocido por su uso de sofisticados señuelos de ingeniería social para atacar con malware a objetivos de interés y robar sus credenciales. A principios de esta semana, Proofpoint reveló que el actor de amenazas apuntó a una prominente figura judía para infectar su máquina con un malware llamado AnvilEcho.
Meta dijo que el "pequeño grupo" de cuentas de WhatsApp se hacía pasar por soporte técnico de AOL, Google, Yahoo y Microsoft, aunque se cree que los esfuerzos no dieron resultado. Las cuentas han sido bloqueadas desde entonces.
"No hemos visto evidencia de que sus cuentas hayan sido comprometidas", dijo la empresa matriz de Facebook, Instagram y WhatsApp. "Hemos alentado a quienes nos informaron a que tomen medidas para garantizar que sus cuentas en línea estén seguras en Internet".
El desarrollo ocurre mientras el gobierno de Estados Unidos acusó formalmente a Irán de intentar socavar las elecciones estadounidenses, avivar la opinión divisiva entre el público estadounidense y erosionar la confianza en el proceso electoral amplificando la propaganda y reuniendo inteligencia política.