Iraani häkkerid jälgivad dissidente pahavaraga Chosen Brick: Ühendkuningriik, USA ja Holland hoiatavad
Ühendkuningriigi, USA ja Hollandi julgeolekuasutused hoiatavad, et Iraani luurega seotud häkkerid kasutavad vähemalt 2025. aastast pahavara Chosen Brick teisitimõtlejate jälgimiseks. Ründajad varastavad ohvrite andmeid ja kirjavahetust eesmärgiga korraldada sihikindlat ahistamist või füüsilist likvideerimist.
PoliitikaLondonis, Washingtonis ja Haagis asuvad julgeolekuasutused avaldasid hoiatuse, et Iraani riikliku luurega seotud häkkerid on vähemalt 2025. aastast alates kasutanud pahavara Chosen Brick teisitimõtlejate, ajakirjanike ja aktivistide jälgimiseks. See küberrünnakute kampaania on suunatud inimeste vastu, keda Teheran peab režiimile ohtlikuks.
Briti riiklik küberturvalisuse keskus (NCSC), USA Föderaalne Juurdlusbüroo (FBI) ja Hollandi luureteenistus (AIVD) kinnitasid, et ründajad saavad ohvri seadmetele täieliku ligipääsu. See võimaldab neil jälgida nende asukohta, suhtlusringkonda ja privaatset kirjavahetust.
Rünnakud algavad sageli sotsiaalmeedias või sõnumirakendustes, nagu WhatsApp ja Telegram. Ründajad esinevad tehnilise toe esindajatena või tuttavatena, meelitades ohvri avama nakatunud faile. Need failid on maskeeritud populaarsete programmide, näiteks Norton Antivirus, Adobe Flash Playeri või KeePassi kujulisteks installifailideks. Mõnel juhul on kasutatud ka võltsitud meditsiinilisi dokumente, nagu MRI-uuringute tulemusi, et tekitada usaldust.
Kui Chosen Brick on Windowsi-põhises süsteemis kanda kinnitanud, lülitab see välja osa Microsoft Defenderi kaitsefunktsioonidest. Pahavara suhtleb ründajatega Telegrami botide kaudu, kusjuures iga ohvri jaoks on loodud unikaalne kanal. See võimaldab häkkeritel aktiveerida arvuti mikrofoni ja kaamera, teha ekraanitõmmiseid ning varastada kogu kirjavahetust ja faile.
Luureandmete kohaselt ei ole tegemist üksnes digitaalse luurega. Mõnel juhul on Chosen Bricki abil kogutud informatsiooni kasutatud välismaal viibivate isikute röövimise või likvideerimise planeerimiseks. Samuti on ründajad avaldanud ohvrite delikaatseid andmeid proiraani veebisaitidel, eesmärgiga neid avalikult häbistada või ohustada nende füüsilist turvalisust.
Ava rakenduses →