Βρετανία, ΗΠΑ και Ολλανδία προειδοποιούν για ιρανικό spyware – Στο στόχαστρο δημοσιογράφοι και αντιφρονούντες

 
σσσ

Ενημερώθηκε: 15/09/26 - 20:15

Κοινή προειδοποίηση κυβερνοασφάλειας εξέδωσαν Βρετανία, Ηνωμένες Πολιτείες και Ολλανδία για λογισμικό υποκλοπής που, σύμφωνα με τις αρμόδιες υπηρεσίες των τριών χωρών, χρησιμοποιείται από φορείς που συνδέονται με το ιρανικό κράτος για την παρακολούθηση αντιφρονούντων, ακτιβιστών και δημοσιογράφων.

Το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας (NCSC) ανέφερε ότι κυβερνοεπιτιθέμενοι με δεσμούς με το Ιράν χρησιμοποιούν μια οικογένεια λογισμικού υποκλοπής με την ονομασία «CHOSEN BRICK», με στόχο την απόκτηση πρόσβασης σε ηλεκτρονικά μηνύματα, συνομιλίες και άλλες ευαίσθητες πληροφορίες.

Οι επιθέσεις πραγματοποιούνται, σύμφωνα με την προειδοποίηση, μέσω στοχευμένων εκστρατειών ηλεκτρονικού «ψαρέματος» (spear-phishing), μεταξύ άλλων σε εφαρμογές ανταλλαγής μηνυμάτων όπως το WhatsApp και το Telegram.

«Οι λεπτομέρειες αυτής της κυβερνοεπίθεσης αποκαλύπτουν πώς το Ιράν χρησιμοποιεί αδίστακτα την ψηφιακή παρακολούθηση για να επιτύχει τον στόχο του να καταστείλει τους επικριτές του καθεστώτος», δήλωσε ο διευθυντής Επιχειρήσεων του NCSC, Πολ Τσίτσεστερ.

Τι μπορεί να υποκλέψει το «CHOSEN BRICK»

Σύμφωνα με τις βρετανικές Αρχές, το κακόβουλο λογισμικό έχει τη δυνατότητα να συλλέγει δεδομένα από λίστες επαφών, ηλεκτρονικά μηνύματα και λογαριασμούς σε μέσα κοινωνικής δικτύωσης.

Μπορεί επίσης να καταγράφει όσα εμφανίζονται στην οθόνη της μολυσμένης συσκευής και να αποκτά πρόσβαση στο μικρόφωνό της, διευρύνοντας σημαντικά τις δυνατότητες παρακολούθησης των θυμάτων.

Το NCSC ανέφερε ακόμη ότι προσωπικά δεδομένα ορισμένων από τους ανθρώπους που στοχοποιήθηκαν εμφανίστηκαν αργότερα σε φιλοϊρανικούς ιστότοπους διαρροών.

Παρίσταναν πρόσωπα που γνώριζαν τα θύματα

Ιδιαίτερα στοχευμένη φέρεται να ήταν η μέθοδος προσέγγισης των θυμάτων. Οι δράστες εμφανίζονταν συχνά ως πρόσωπα τα οποία οι στόχοι τους θεωρούσαν αξιόπιστα και προσάρμοζαν τα μηνύματα και το περιεχόμενο της επικοινωνίας στο εκάστοτε θύμα.

Σε ορισμένες περιπτώσεις χρησιμοποιήθηκαν ακόμη και πλαστά έγγραφα προκειμένου τα θύματα να πειστούν να εγκαταστήσουν το κακόβουλο λογισμικό. Μεταξύ αυτών, σύμφωνα με το NCSC, περιλαμβάνονταν πλαστά αποτελέσματα εξετάσεων μαγνητικής τομογραφίας.

Η κοινή προειδοποίηση εκδόθηκε σε συνεργασία με το FBI και την ολλανδική υπηρεσία πληροφοριών AIVD. Οι τρεις υπηρεσίες εκτιμούν ότι το Ιράν «σχεδόν σίγουρα» αξιοποιεί τέτοιες κυβερνοεπιχειρήσεις για την παρακολούθηση και καταστολή προσώπων που θεωρεί απειλή.

Η πρεσβεία του Ιράν στο Λονδίνο δεν ανταποκρίθηκε άμεσα σε αίτημα για σχολιασμό.

ΑΚΟΛΟΥΘΗΣΤΕ ΜΑΣ ΣΤΟ GOOGLE NEWS ΚΑΝΟΝΤΑΣ ΚΛΙΚ ΕΔΩ