Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1cyber-defencealgemeiner+1Bretland, Bandaríkin og Holland gáfu á þriðjudag út sameiginlega netöryggisviðvörun þar sem afhjúpaður er njósnahugbúnaður sem þau segja að íranskir ríkistengdir aðilar noti til að fylgjast með andófsmönnum, aðgerðasinnum og blaðamönnum um allan heim. Samhæfða viðvörunin markar nýjustu tilraun vestrænna leyniþjónustustofnana til að bregðast við því sem þær lýsa sem notkun Teheran á stafrænum verkfærum til að bæla niður gagnrýnendur stjórnvalda erlendis.
Netöryggismiðstöð Bretlands (NCSC), sem er hluti af GCHQ, skilgreindi njósnahugbúnaðinn sem "CHOSEN BRICK" en það er sama spilliforrit og FBI fylgist með undir nafninu "HEAVYGRAM". Báðar stofnanir rekja hann til íranska leyniþjónustunnar (MOIS). Viðvörunin var samin í samvinnu við FBI og hollensku leyniþjónustuna AIVD.reuters+5
Samkvæmt viðvöruninni keyrir CHOSEN BRICK á Windows tækjum og getur stolið tölvupóstum, dregið út skilaboðasögu úr WhatsApp Meta Platforms, Inc. og Telegram, tekið skjámyndir, afritað vistuð lykilorð úr vöfrum og virkjað hljóðnema tækja í leynd. Spilliforritið er þrálátt og lifir af endurræsingu tækja. FBI sagði rannsókn sína rekja tengda starfsemi aftur til að minnsta kosti ársins 2023.algemeiner+2
NCSC sagði að árásaraðilar þættust venjulega vera traustir tengiliðir í smáforritum og byggðu upp persónulegt samband í gegnum löng samtöl áður en þeir blekktu fórnarlömb til að hlaða niður skaðlegum skrám. Í sumum tilfellum notuðu árásaraðilar fölsuð skjöl, þar á meðal falsaðar segulómunarniðurstöður, til að sannfæra fórnarlömb um að setja upp hugbúnaðinn.arabnews+3
"Upplýsingar um þessa netherferð sýna hvernig Íran notar stafrænt eftirlit miskunnarlaust í þeim tilgangi að bæla niður gagnrýnendur stjórnvalda, með því að stela tölvupóstum og skilaboðum og komast inn í tæki," sagði Paul Chichester, rekstrarstjóri NCSC.algemeiner+1
NCSC sagði að persónuupplýsingar sumra fórnarlamba hefðu síðar birst á íransk-hliðhollum lekasíðum, þar sem stuldum gögnum var dreift af tölvuþrjótapersónu sem kallast "Handala Hack". Viðvörun FBI lýsti útgáfunni á þriðjudag sem uppfærslu á viðvörun frá mars 2026 um sömu herferð tengda MOIS.arabnews+2
Stofnanirnar þrjár hvöttu einstaklinga í áhættuhópi til að forðast að opna skrár sem sendar eru í gegnum skilaboð eða tengla, að hlaða aðeins niður hugbúnaði frá opinberum aðilum og halda stýrikerfum og vírusvarnarforritum uppfærðum. Netstjórum var ráðlagt að innleiða fjölþátta auðkenningu sem er ónæm fyrir vefveiðum og fylgjast með annálum fyrir vísbendingum um brot sem birtar voru samhliða viðvöruninni.cyber-defence+1
Stofnanirnar þrjár mátu það svo að Íran noti "nánast örugglega" netárásir til að bæla niður fólk sem það telur ógn.reuters+1