Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Մեծ Բրիտանիան, Միացյալ Նահանգները և Նիդերլանդները երեքշաբթի օրը հրապարակել են կիբերանվտանգության համատեղ զգուշացում, որը բացահայտում է լրտեսական ծրագիր, որն, ըստ նրանց, օգտագործվում է Իրանի հետ կապված պետական դերակատարների կողմից՝ ամբողջ աշխարհում այլախոհներին, ակտիվիստներին և լրագրողներին հետևելու համար: Այս համակարգված նախազգուշացումը արևմտյան հետախուզական գործակալությունների հերթական ջանքն է՝ հակազդելու այն ամենին, ինչ նրանք անվանում են Թեհրանի կողմից թվային գործիքների օգտագործում՝ արտերկրում ռեժիմի քննադատներին ճնշելու համար:
Բրիտանիայի Կիբերանվտանգության ազգային կենտրոնը (NCSC), որը GCHQ-ի մաս է կազմում, լրտեսական ծրագրերի այս ընտանիքը նույնականացրել է որպես "CHOSEN BRICK". սա նույն վնասակար ծրագիրն է, որին FBI-ն հետևում է "HEAVYGRAM" անվան տակ: Երկու գործակալություններն էլ այն վերագրում են Իրանի հետախուզության և անվտանգության նախարարությանը (MOIS): Զգուշացումը համահեղինակվել է FBI-ի և Նիդերլանդների AIVD հետախուզական ծառայության կողմից:reuters+5
Ըստ զգուշացման՝ CHOSEN BRICK-ն աշխատում է Windows սարքերի վրա և կարող է գողանալ էլեկտրոնային նամակներ, հանել հաղորդագրությունների պատմությունը WhatsApp Meta Platforms, Inc. և Telegram հավելվածներից, նկարահանել էկրանի բովանդակությունը, պատճենել զննարկչում պահված գաղտնաբառերը և գաղտնի ակտիվացնել սարքի խոսափողը: Վնասակար ծրագիրը կայուն է և պահպանվում է նույնիսկ սարքի վերագործարկումից հետո: FBI-ը հայտնել է, որ իր հետաքննությունը դրա հետ կապված գործողությունները հետագծում է առնվազն 2023 թվականից:algemeiner+2
NCSC-ն հայտնել է, որ հարձակվողները սովորաբար հաղորդագրությունների հավելվածներում ներկայացել են որպես վստահելի կոնտակտներ՝ երկարատև զրույցների միջոցով անձնական կապ հաստատելով, նախքան թիրախներին վնասակար ֆայլեր ներբեռնելու համար խաբելը: Որոշ դեպքերում օպերատորները օգտագործել են կեղծ փաստաթղթեր, այդ թվում՝ ՄՌՏ-ի կեղծ արդյունքներ, զոհերին ծրագրային ապահովումը տեղադրելու համար համոզելու նպատակով:arabnews+3
"Այս կիբերարշավի մանրամասները բացահայտում են, թե ինչպես է Իրանը անխնա օգտագործում թվային հսկողությունը ռեժիմի քննադատներին ճնշելու իր նպատակին հասնելու համար՝ գողանալով էլեկտրոնային նամակներ և հաղորդագրություններ ու մուտք գործելով սարքեր", — ասել է NCSC-ի գործառնությունների տնօրեն Փոլ Չիչեսթերը:algemeiner+1
NCSC-ն նշել է, որ որոշ զոհերի անձնական տվյալները ավելի ուշ հայտնվել են իրանամետ արտահոսքի կայքերում, որտեղ գողացված տվյալները հրապարակվել են "Handala Hack" անունով հայտնի հակերային կերպարի կողմից: FBI-ի զգուշացումը երեքշաբթի օրվա հրապարակումը նկարագրել է որպես 2026 թվականի մարտին MOIS-ի հետ կապված նույն արշավի վերաբերյալ նախազգուշացման թարմացում:arabnews+2
Երեք գործակալությունները հորդորել են ռիսկի տակ գտնվող անձանց խուսափել հաղորդագրություններով ուղարկված ֆայլերը կամ հղումները բացելուց, ծրագրային ապահովումը ներբեռնել միայն պաշտոնական աղբյուրներից և թարմացնել օպերացիոն համակարգերն ու հակավիրուսային գործիքները: Ցանցի ադմինիստրատորներին խորհուրդ է տրվել կիրառել ֆիշինգի դեմ պայքարող բազմագործոն նույնականացում և վերահսկել մատյանները՝ զգուշացման հետ միասին հրապարակված վտանգի ցուցիչները հայտնաբերելու համար:cyber-defence+1
Գործակալությունների եռյակը գնահատել է, որ Իրանը "գրեթե անկասկած" օգտագործում է կիբերգործողություններ՝ այն մարդկանց ճնշելու համար, ում համարում է սպառնալիք:reuters+1