TEL AVIV / LONDON (IT BOLTWISE) – Eine iranische Hackergruppe, die mit der Islamischen Revolutionsgarde in Verbindung steht, hat eine gezielte Phishing-Kampagne gestartet, die sich gegen israelische Journalisten, Cyber-Sicherheitsexperten und Informatikprofessoren richtet.

Die iranische Hackergruppe, bekannt als Educated Manticore, hat eine neue Phishing-Kampagne ins Leben gerufen, die sich gezielt gegen israelische Technologie- und Cyber-Sicherheitsexperten richtet. Diese Gruppe, die auch unter Namen wie APT35 und Charming Kitten bekannt ist, nutzt ausgeklügelte Social-Engineering-Methoden, um ihre Opfer zu täuschen. Dabei geben sich die Angreifer als fiktive Assistenten von Technologie-Executives oder Forschern aus und kontaktieren ihre Ziele über E-Mails und WhatsApp-Nachrichten.
Die Angriffe begannen Mitte Juni 2025, kurz nach dem Ausbruch des Iran-Israel-Krieges, und nutzen die geopolitischen Spannungen zwischen den beiden Ländern aus. Die Hacker versuchten, ihre Opfer mit gefälschten Google-Meet-Einladungen oder Gmail-Login-Seiten zu ködern, um an deren Zugangsdaten zu gelangen. Diese Phishing-Seiten sind so gestaltet, dass sie den Anschein einer legitimen Google-Authentifizierungsseite erwecken, indem sie moderne Webtechnologien wie React-basierte Single Page Applications nutzen.
Ein bemerkenswertes Merkmal dieser Angriffe ist der Einsatz von Künstlicher Intelligenz zur Erstellung der Nachrichten, die darauf abzielen, das Vertrauen der Opfer zu gewinnen. Die initialen Nachrichten enthalten keine schädlichen Artefakte und dienen lediglich dazu, eine Beziehung zu den Zielen aufzubauen. Sobald das Vertrauen hergestellt ist, werden die Opfer auf gefälschte Landing Pages geleitet, die ihre Google-Kontodaten abfangen können.
Die Phishing-Kits, die von Educated Manticore verwendet werden, sind in der Lage, nicht nur die Zugangsdaten, sondern auch Zwei-Faktor-Authentifizierungscodes zu erfassen, was sogenannte 2FA-Relay-Angriffe ermöglicht. Darüber hinaus sind die Kits mit einem passiven Keylogger ausgestattet, der alle Tastatureingaben des Opfers aufzeichnet und diese Daten exfiltriert, falls der Nutzer den Prozess vorzeitig abbricht.
Ein weiteres Element der Social-Engineering-Bemühungen der Gruppe ist die Nutzung von Google Sites-Domains, um gefälschte Google-Meet-Seiten zu hosten. Diese Seiten sind so gestaltet, dass sie wie legitime Meeting-Seiten aussehen, und ein Klick auf das Bild leitet das Opfer auf Phishing-Seiten weiter, die den Authentifizierungsprozess auslösen.
Check Point, ein führendes Cyber-Sicherheitsunternehmen, hat die Aktivitäten von Educated Manticore genau verfolgt und berichtet, dass die Gruppe weiterhin eine erhebliche Bedrohung darstellt, insbesondere für Einzelpersonen in Israel während der Eskalationsphase des Iran-Israel-Konflikts. Die Hacker operieren mit hoher Agilität, indem sie schnell Domains und Infrastruktur einrichten und bei Entdeckung rasch wieder abbauen, um unter dem Radar zu bleiben.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Lead AI Software Engineer / Architect (m/f/d)

AI Manager - Frontend Developer digitale Interfaces & KI-Anwendungen (w/m/d)

Product Owner/Manager for AI Solutions (m/f/d)

Senior Fullstack Developer AI (m/f/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Iranische Hackergruppe nutzt KI für gezielte Phishing-Angriffe auf israelische Experten" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Iranische Hackergruppe nutzt KI für gezielte Phishing-Angriffe auf israelische Experten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Iranische Hackergruppe nutzt KI für gezielte Phishing-Angriffe auf israelische Experten« bei Google Deutschland suchen, bei Bing oder Google News!