США, Велика Британія та Нідерланди попередили про нове іранське шпигунське ПЗ

Сьогодні,   09:41    295

Велика Британія, США та Нідерланди оприлюднили спільне попередження про нову хвилю кібершпигунства, яку пов’язують з іранськими державними структурами. У центрі уваги опинилося шпигунське програмне забезпечення CHOSEN BRICK, що використовується для стеження за активістами, журналістами, дисидентами та іншими людьми, які становлять інтерес для Тегерана.

Британський Національний центр кібербезпеки повідомив, що оператори кампанії застосовують цільовий фішинг і соціальну інженерію. Потенційній жертві надсилають повідомлення від імені знайомої або довіреної людини, після чого намагаються змусити її відкрити файл або перейти за шкідливим посиланням.

Останні новини:  Палестинський політик закликав Махмуда Аббаса не переносити вибори

Для контакту використовуються популярні месенджери, зокрема WhatsApp і Telegram. Зловмисники можуть кілька днів підтримувати звичайну розмову, щоб викликати довіру, і лише після цього надсилати підготовлений документ або посилання.

У деяких випадках атакувальники видавали себе за лікарів, колег або представників організацій і надсилали фальшиві медичні документи. Після зараження пристрою програма отримує доступ до листування, контактів, електронної пошти та інших персональних даних.

За даними кіберслужб, шпигунське ПЗ також може використовувати мікрофон пристрою та збирати інформацію про активність користувача. Це дає операторам можливість не лише красти дані, а й вести тривале приховане спостереження.

Останні новини:  У Європейському центробанку готують велике кадрове перезавантаження

ФБР пов’язує кампанію з Міністерством розвідки та безпеки Ірану. Метою називають збір розвідувальної інформації, дискредитацію критиків режиму та подальші витоки викрадених матеріалів.

Частина особистих даних жертв, за інформацією західних відомств, уже з’являлася на сайтах і каналах, пов’язаних з проіранськими хакерськими групами. Це означає, що кібершпигунство використовується не лише для таємного збору інформації, а й для публічного тиску.

Останні новини:  Росія та Китай обговорюють новий сухопутний маршрут для експорту зерна до Азії

Особливу увагу в рекомендаціях приділяють журналістам, правозахисникам, політичним активістам та представникам іранської діаспори. Їм радять використовувати багатофакторну автентифікацію, окремі захищені пристрої та з особливою обережністю ставитися до неочікуваних файлів.

Іранська влада публічно не коментувала нове спільне попередження. Західні спецслужби водночас наголошують, що активність іранських кіберструктур залишається стабільною і дедалі частіше поєднує технічні інструменти з психологічною маніпуляцією.




https://ua.news/ua/world/velika-britaniia-ssha-ta-niderlandi-poperedili-pro-iranske-shpigunske-pz