Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Το Ηνωμένο Βασίλειο, οι Ηνωμένες Πολιτείες και η Ολλανδία εξέδωσαν την Τρίτη κοινή συμβουλευτική έκθεση κυβερνοασφάλειας, αποκαλύπτοντας κατασκοπευτικό λογισμικό που, όπως υποστηρίζουν, χρησιμοποιείται από παράγοντες που συνδέονται με το ιρανικό κράτος για την παρακολούθηση αντιφρονούντων, ακτιβιστών και δημοσιογράφων σε όλο τον κόσμο. Η συντονισμένη προειδοποίηση αποτελεί την πιο πρόσφατη προσπάθεια των δυτικών υπηρεσιών πληροφοριών να αντιμετωπίσουν αυτό που περιγράφουν ως χρήση ψηφιακών εργαλείων από την Τεχεράνη για την καταστολή των επικριτών του καθεστώτος στο εξωτερικό.
Το Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) της Βρετανίας, μέρος της GCHQ, ταυτοποίησε την οικογένεια κατασκοπευτικού λογισμικού ως "CHOSEN BRICK" – το ίδιο κακόβουλο λογισμικό που το FBI παρακολουθεί με την ονομασία "HEAVYGRAM". Και οι δύο υπηρεσίες το αποδίδουν στο ιρανικό Υπουργείο Πληροφοριών και Ασφάλειας (MOIS). Η συμβουλευτική έκθεση συντάχθηκε από κοινού από το FBI και την ολλανδική υπηρεσία πληροφοριών AIVD.reuters+5
Σύμφωνα με την έκθεση, το CHOSEN BRICK εκτελείται σε συσκευές Windows και μπορεί να υποκλέψει μηνύματα ηλεκτρονικού ταχυδρομείου, να εξάγει ιστορικά μηνυμάτων από το WhatsApp της Meta Platforms, Inc. και το Telegram, να καταγράψει το περιεχόμενο της οθόνης, να αντιγράψει αποθηκευμένους κωδικούς πρόσβασης προγραμμάτων περιήγησης και να ενεργοποιήσει κρυφά το μικρόφωνο μιας συσκευής. Το κακόβουλο λογισμικό είναι επίμονο, επιβιώνοντας από επανεκκινήσεις της συσκευής. Το FBI δήλωσε ότι η έρευνά του εντοπίζει σχετική δραστηριότητα τουλάχιστον από το 2023.algemeiner+2
Το NCSC ανέφερε ότι οι επιτιθέμενοι συνήθως υποδύονταν έμπιστες επαφές σε εφαρμογές ανταλλαγής μηνυμάτων, χτίζοντας προσωπική σχέση μέσω εκτενών συνομιλιών πριν παραπλανήσουν τους στόχους ώστε να κατεβάσουν κακόβουλα αρχεία. Σε ορισμένες περιπτώσεις, οι δράστες χρησιμοποίησαν πλαστά έγγραφα – συμπεριλαμβανομένων ψεύτικων αποτελεσμάτων μαγνητικής τομογραφίας – για να πείσουν τα θύματα να εγκαταστήσουν το λογισμικό.arabnews+3
"Οι λεπτομέρειες αυτής της κυβερνοεκστρατείας αποκαλύπτουν πώς το Ιράν χρησιμοποιεί αδίστακτα την ψηφιακή παρακολούθηση στην επιδίωξή του να καταστείλει τους επικριτές του καθεστώτος, κλέβοντας μηνύματα ηλεκτρονικού ταχυδρομείου και μηνύματα και αποκτώντας πρόσβαση σε συσκευές", δήλωσε ο Paul Chichester, διευθυντής επιχειρήσεων του NCSC.algemeiner+1
Το NCSC ανέφερε ότι ορισμένα προσωπικά στοιχεία των θυμάτων εμφανίστηκαν αργότερα σε φιλοϊρανικές ιστοσελίδες διαρροών, όπου τα κλεμμένα δεδομένα δημοσιεύτηκαν από μια προσωπικότητα χάκερ γνωστή ως "Handala Hack". Η συμβουλευτική έκθεση του FBI περιέγραψε τη δημοσίευση της Τρίτης ως ενημέρωση μιας προειδοποίησης του Μαρτίου 2026 σχετικά με την ίδια εκστρατεία που συνδέεται με το MOIS.arabnews+2
Οι τρεις υπηρεσίες κάλεσαν τα άτομα που διατρέχουν κίνδυνο να αποφεύγουν το άνοιγμα αρχείων που αποστέλλονται μέσω μηνυμάτων ή συνδέσμων, να κατεβάζουν λογισμικό μόνο από επίσημες πηγές και να διατηρούν τα λειτουργικά συστήματα και τα εργαλεία προστασίας από ιούς ενημερωμένα. Οι διαχειριστές δικτύων έλαβαν τη συμβουλή να επιβάλλουν έλεγχο ταυτότητας πολλαπλών παραγόντων ανθεκτικό στο phishing και να παρακολουθούν τα αρχεία καταγραφής για ενδείξεις παραβίασης που δημοσιεύτηκαν μαζί με τη συμβουλευτική έκθεση.cyber-defence+1
Η τριάδα των υπηρεσιών εκτίμησε ότι το Ιράν χρησιμοποιεί "σχεδόν βέβαια" κυβερνοεπιχειρήσεις για να καταστείλει άτομα που θεωρεί απειλές.reuters+1