افشای شیوههای عملیاتی گروه هکری حنظله و روشهای جدید نفوذ سایبری
گروه هکری حنظله که به عنوان یکی از بازیگران تهدید سایبری شناخته میشود، در عملیاتهای خود از روشهای نفوذ، پاکسازی اطلاعات و ابزارهای مختلف شبکه استفاده کرده است. گزارشهای امنیتی، این گروه را با نامهایی مانند وید مانتیکور، طوفان شن سرخ و بچهگربه تبعیدشده مرتبط دانستهاند و فعالیتهای آن را علیه اهدافی در اسرائیل، آلبانی و آمریکا بررسی کردهاند.
ارتباط گروه حنظله با وید مانتیکور
بعگروه هک حنظله که توسط وید مانتیکور با نامهای مستعار طوفان شن سرخ و بچهگربه تبعیدشده اداره میشود، به عنوان یک بازیگر تهدید آنلاین شناخته شده است. این مجموعه از سوی برخی منابع امنیت سایبری به وزارت اطلاعات و امنیت ایران وابسته دانسته شده است.
این بازیگر همچنین با شخصیتهای دیگری مانند کارما و عدالت میهنی مرتبط شده که در عملیاتهای هدفمند علیه اسرائیل و آلبانی مورد استفاده قرار گرفتهاند.
روشهای عملیاتی و ابزارهای مورد استفاده
بر اساس گزارشهای منتشرشده، حنظله همچنان از روشهای عملیاتی قبلی خود استفاده میکند و تمرکز آن بر فعالیتهای سریع در شبکههای قربانیان و استفاده همزمان از چند روش پاکسازی اطلاعات است.
از جمله روشهای جدید مشاهدهشده، استفاده از نتبرد برای ایجاد تونل ارتباطی و انتقال ترافیک به داخل شبکه و همچنین استفاده از یک اسکریپت پاورشل با کمک هوش مصنوعی برای انجام فعالیتهای پاکسازی عنوان شده است.
گسترش اهداف و عملیاتهای سایبری
گروه حنظله که با نام وید مانتیکور نیز شناخته میشود، به دلیل حملات مخرب، عملیاتهای هک و افشای اطلاعات شناخته شده است.
این بازیگر چندین هویت آنلاین دارد که در میان آنها، عدالت میهنی از اواسط سال ۲۰۲۲ به طور ویژه برای حملات متعدد علیه دولت، مخابرات و سایر بخشها در آلبانی استفاده شده است.
همچنین این گروه مسئولیت چندین نفوذ سایبری در اسرائیل را بر عهده گرفته و در ادامه، هدفهای خود را به شرکتهای مستقر در آمریکا مانند شرکت فناوری پزشکی استرایکر گسترش داده است.
ثبات تاکتیکهای عملیاتی حنظله
تکنیکها، تاکتیکها و رویههای عملیاتی (TTPها) مرتبط با نفوذهای وید مانتیکور در سالهای ۲۰۲۴ تا ۲۰۲۶ عمدتاً ثابت باقی مانده است.
بر اساس این گزارشها، این گروه همچنان به عملیاتهای دستی، استفاده از ابزارهای پاکسازی موجود و ابزارهای امنیتی عمومی متکی است.
با توجه به گسترش فعالیتهای این گروه و حملات اخیر علیه سازمانهای آمریکایی، بررسیهای جدید با تمرکز بر روشهای عملیاتی تازه و شاخصهای شناسایی فعالیتهای مخرب منتشر شده است.
استفاده از نام و نماد حنظله
شخصیت هکری حنظله که توسط وید مانتیکور، طوفان شن سرخ و بچهگربه تبعیدشده اداره میشود، ظاهراً نام و تصاویر شخصیت کارتونی فلسطینی حنظله را برای فعالیتهای خود به کار گرفته است.
این شخصیت از اواخر سال ۲۰۲۳ به شکل گسترده مورد استفاده قرار گرفته و یکی از سه جبهه اصلی عملیاتی این گروه را تشکیل میدهد.
دو جبهه دیگر کارما و عدالت میهنی هستند که همچنان در عملیاتهای هدفمند علیه آلبانی استفاده میشوند.
بر اساس مشاهدات انجامشده، نفوذهای مرتبط با هر سه شخصیت دارای روشها، تاکتیکها و رویههای مشابه هستند و در ابزارهای پاککننده مورد استفاده آنها نیز شباهتهای کدی مشاهده شده است.