La APT apoyada por el Estado iraní, conocida como ‘Lyceum’ (Hexane, Spilrin), tuvo como objetivo a los ISP y proveedores de servicios de telecomunicaciones de Oriente Medio y África entre julio y octubre de 2021.
Además de Israel, que está permanentemente en el punto de mira de los hackers iraníes, los investigadores han detectado ataques de malware de puerta trasera de Lyceum en Marruecos, Túnez y Arabia Saudí.
En la campaña más reciente analizada en un informe conjunto de los investigadores de Accenture y Prevailion, se observa que Lyceum utiliza dos familias de malware distintas, denominadas Shark y Milan.
Se cree que el grupo de piratas informáticos en cuestión tiene una motivación política y está interesado exclusivamente en el ciberespionaje, más que en causar trastornos operativos a sus objetivos.
Por eso, se centran en las intrusiones en las redes de los proveedores de servicios de Internet, ya que comprometer a los proveedores de servicios de alto nivel es una excelente manera de recopilar valiosa información sobre naciones extranjeras.
Aunque Irán ha mantenido tradicionalmente una postura hostil contra Israel, Arabia Saudí y Marruecos, la inclusión de Túnez en la victimología es aparentemente difícil de justificar, por lo que es un hallazgo interesante.
Con información de Bleeping Computer.