Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Le Royaume-Uni, les États-Unis et les Pays-Bas ont émis mardi une alerte de cybersécurité conjointe exposant un logiciel espion utilisé, selon eux, par des acteurs liés à l'État iranien pour surveiller des dissidents, des militants et des journalistes à travers le monde. Cet avertissement coordonné marque le dernier effort en date des agences de renseignement occidentales pour contrer ce qu'elles décrivent comme l'utilisation par Téhéran d'outils numériques pour réprimer les critiques du régime à l'étranger.
Le Centre national de cybersécurité (NCSC) du Royaume-Uni, qui fait partie du GCHQ, a identifié la famille de logiciels espions sous le nom de "CHOSEN BRICK", le même malware que le FBI suit sous le nom de "HEAVYGRAM". Les deux agences l'attribuent au ministère iranien du Renseignement et de la Sécurité (MOIS). L'avis a été co-rédigé par le FBI et le service de renseignement néerlandais AIVD.reuters+5
Selon l'avis, CHOSEN BRICK fonctionne sur les appareils Windows et peut voler des e-mails, extraire l'historique des messages de WhatsApp Meta Platforms, Inc. et Telegram, capturer le contenu de l'écran, copier les mots de passe enregistrés dans le navigateur et activer secrètement le microphone d'un appareil. Le logiciel malveillant est persistant et survit aux redémarrages de l'appareil. Le FBI a déclaré que son enquête retrace des activités connexes remontant au moins à 2023.algemeiner+2
Le NCSC a indiqué que les attaquants se faisaient généralement passer pour des contacts de confiance sur les applications de messagerie, établissant un rapport personnel au fil de longues conversations avant de tromper leurs cibles pour qu'elles téléchargent des fichiers malveillants. Dans certains cas, les opérateurs ont utilisé des documents falsifiés, notamment de faux résultats d'IRM, pour persuader les victimes d'installer le logiciel.arabnews+3
"Les détails de cette campagne cybernétique révèlent comment l'Iran utilise impitoyablement la surveillance numérique dans le but de réprimer les critiques du régime, en volant des e-mails et des messages et en accédant aux appareils", a déclaré Paul Chichester, directeur des opérations du NCSC.algemeiner+1
Le NCSC a précisé que les données personnelles de certaines victimes sont apparues plus tard sur des sites de fuites pro-iraniens, où les données volées ont été publiées par une personnalité de piratage connue sous le nom de "Handala Hack". L'avis du FBI a décrit la publication de mardi comme une mise à jour d'un avertissement de mars 2026 concernant la même campagne liée au MOIS.arabnews+2
Les trois agences ont exhorté les personnes à risque à éviter d'ouvrir des fichiers envoyés par message ou via des liens, à ne télécharger des logiciels qu'à partir de sources officielles et à maintenir leurs systèmes d'exploitation et leurs outils antivirus à jour. Il a été conseillé aux administrateurs réseau d'appliquer une authentification multifacteur résistante au phishing et de surveiller les journaux à la recherche d'indicateurs de compromission publiés avec l'avis.cyber-defence+1
Le trio d'agences a estimé que l'Iran utilise "presque certainement" des opérations cybernétiques pour supprimer les personnes qu'il considère comme des menaces.reuters+1