Pełny tekst
Wielka Brytania, USA i Holandia wydały wspólne ostrzeżenie przed irańskim oprogramowaniem szpiegowskim CHOSEN BRICK. Według zachodnich służb narzędzie ma służyć do inwigilowania krytyków władz w Teheranie — w tym dysydentów, aktywistów i dziennikarzy — także poza granicami Iranu.
Brytyjskie National Cyber Security Centre (NCSC), amerykańskie FBI oraz holenderski wywiad AIVD wskazują, że za kampanią stoją aktorzy powiązani z państwem irańskim. FBI przypisuje wykorzystywanie tego narzędzia irańskiemu Ministerstwu Wywiadu i Bezpieczeństwa (MOIS). Natomiast w amerykańskich materiałach malware funkcjonuje pod nazwą HEAVYGRAM.
CHOSEN BRICK atakuje przede wszystkim urządzenia z systemem Windows. Po zainstalowaniu może przejąć dane kontaktowe, e-maile i wiadomości z mediów społecznościowych, wykonać zrzuty ekranu, a także uruchomić mikrofon ofiary. Pozyskane informacje mogą pozwolić sprawcom odtworzyć relacje, aktywność i potencjalne miejsce pobytu śledzonej osoby.
Fałszywy kontakt, prawdziwy atak
Kluczowym elementem operacji nie jest wyłącznie sam malware, lecz precyzyjnie przygotowana socjotechnika. Przestępcy mają podszywać się pod zaufane osoby na WhatsAppie i Telegramie. Co więcej, stopniowo budują wiarygodność, a następnie nakłaniają cel do pobrania pliku lub aplikacji.
Wśród wykorzystywanych przynęt znalazły się m.in. fałszywe wyniki rezonansu magnetycznego. Atakujący podsuwali też pliki podszywające się pod legalne programy i usługi. Jest to model ataku szczególnie trudny do wykrycia, bo wykorzystuje zaufanie, emocje i indywidualną wiedzę o ofierze. Dodatkowo nie opiera się na masowo rozsyłanym spamie.
Dane mogą trafić do sieci
NCSC ostrzegło, że dane osobowe części poszkodowanych pojawiły się później na prorządowych irańskich stronach publikujących wycieki. Według FBI celem operacji ma być nie tylko zbieranie informacji wywiadowczych. Ponadto celem jest także ujawnianie danych i wyrządzanie szkód wizerunkowych wybranym osobom.
Kampania była wymierzona w osoby w Wielkiej Brytanii, USA i Holandii co najmniej od 2025 r. FBI wiąże szerszą aktywność wokół tego narzędzia z co najmniej 2023 r. Z kolei zachodnie służby oceniają, że Iran „niemal na pewno” wykorzystuje operacje cybernetyczne jako narzędzie represji wobec osób uznawanych przez reżim za zagrożenie.
BA/S
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!