APT35 (Charming Kitten, Mint Sandstorm) ist eine Iran zugeordnete Gruppe, die über ausgefeiltes Social Engineering an Zugangsdaten gelangt. Zielpersonen sind Journalisten, Akademiker, Aktivisten und politiknahe Personen; die Angreifer bauen über gefälschte Personas oft über Wochen Vertrauen auf.
Aktiv
Staatlicher Akteur (Spionage, Social Engineering)
Charming Kitten, Phosphorus, Mint Sandstorm, TA453, Magic Hound
ca. 2014
Iran-nexus (Revolutionsgarde IRGC)
Iran (IRGC-nah)
Journalisten, Akademiker, NGOs, Dissidenten, Regierung, Verteidigung
USA, Israel, Europa (inkl. DACH), Nahost
kein Lösegeld – staatliche Spionage
Anhaltende, personenbezogene Phishing-Kampagnen gegen Einzelpersonen
keine (Spionage, keine Ransomware)
keine (Spionage)
Arsenal: POWERSTAR/CharmPower, HYPERSCRAPE, BellaCiao.
Charakter: geduldiges, über Wochen aufgebautes Vertrauen mit gefälschten Identitäten – der Mensch ist das Ziel, nicht die Technik.
Security Awareness gegen Persona-basiertes Social Engineering und Identity-Monitoring im Cyber Defense Center.