главное в кибербезопасности Читать в канале
Атаки и утечки 17 сентября 2026 2 мин

Иранское шпионское ПО CHOSEN BRICK атакует диссидентов и журналистов

Атакующие используют фишинг и шпионское ПО для слежки за оппозиционерами

Британский Национальный центр кибербезопасности (NCSC) опубликовал рекомендации для лиц, подверженных риску цифровой слежки со стороны иранского режима. Атаки включают фишинговые письма и шпионское ПО, предназначенное для отслеживания перемещений целей. Государственные кибератакующие из Ирана пытаются обманом заставить жертв загрузить вредоносное программное обеспечение. Целями становятся диссиденты, активисты и журналисты по всему миру, которых режим считает угрозой. Шпионское ПО получило название CHOSEN BRICK.

CHOSEN BRICK собирает контакты, сообщения и данные с микрофона

CHOSEN BRICK позволяет злоумышленникам получать доступ к контактам жертвы, электронной почте и сообщениям в социальных сетях. Программа также может записывать содержимое экрана и активировать микрофон устройства. Иранские государственные акторы выдают себя за знакомых в мессенджерах, таких как WhatsApp и Telegram. Они устанавливают доверительные отношения с целью, прежде чем развернуть CHOSEN BRICK. Собранная конфиденциальная информация затем публикуется на сайтах утечек. Злоумышленники адаптируют методы социальной инженерии, включая в сообщения темы, интересные жертве. В качестве приманки использовались даже поддельные результаты МРТ.

Угроза касается диссидентов, активистов и журналистов

Иранский режим использует цифровое наблюдение для подавления критиков. Личные данные некоторых жертв появлялись на проиранских сайтах утечек, что увеличивало риск для их личной безопасности. Шпионское ПО CHOSEN BRICK нацелено исключительно на операционную систему Windows. Вредоносная программа устойчива к перезагрузке устройства.

Следуйте рекомендациям NCSC и партнеров

NCSC совместно с Федеральным бюро расследований США (FBI) и Генеральной службой разведки и безопасности Нидерландов (AIVD) выпустили совместное предупреждение. Организации призывают лиц, подверженных риску, ознакомиться с описанными методами социальной инженерии и принять меры по смягчению последствий. NCSC продолжит разоблачать вредоносную киберактивность иранского государства. Центр оказывает поддержку сообществам, предоставляя практические советы по усилению личной онлайн-безопасности. NCSC оценивает кибердеятельность Ирана как инструмент подавления инакомыслящих. Для снижения риска компрометации NCSC рекомендует принять меры защиты, указанные в консультативном документе. Также предлагается воспользоваться специализированной поддержкой NCSC для лиц с высоким риском, включая бесплатные услуги киберзащиты. FBI опубликовал технический анализ вредоносного ПО в своем отчете.

Опубликовано в канале 17 сентября, 12:34

Каждый материал сайта выходит в канале в тот же момент.

Источники: NCSC UK · BleepingComputer