Великобритания, США и Нидерланды предупредили об иранском шпионском ПО
Великобритания, США и Нидерланды опубликовали совместное предупреждение о шпионском программном обеспечении, которое, по их данным, связанные с иранским государством киберсубъекты используют против диссидентов, активистов и журналистов. Об этом сообщает Jerusalem Post.
Вредоносная программа CHOSEN BRICK
Национальный центр кибербезопасности Великобритании заявил, что связанные с Ираном киберсубъекты применяли семейство шпионских программ CHOSEN BRICK. По данным центра, через целевые фишинговые атаки в WhatsApp и Telegram злоумышленники похищали электронные письма, сообщения и другую конфиденциальную информацию.
Согласно совместному предупреждению, это программное обеспечение может собирать данные из списков контактов, электронной почты и аккаунтов в социальных сетях. Оно также способно делать снимки экрана и получать доступ к микрофону устройства. Британский центр кибербезопасности сообщил, что персональные данные некоторых жертв позднее появились на проиранских сайтах утечек.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Имитация знакомых и поддельные документы
По данным британского центра, атакующие часто выдавали себя за доверенные контакты в мессенджерах и адаптировали обращения к конкретным целям. В отдельных случаях они использовали фальшивые документы, в том числе сфабрикованные результаты МРТ-обследований, чтобы убедить людей загрузить вредоносную программу.
Директор по операциям Национального центра кибербезопасности Великобритании Пол Чичестер заявил, что детали кампании демонстрируют использование Ираном цифровой слежки для подавления критиков режима. Центр, Федеральное бюро расследований США и нидерландская разведывательная служба AIVD также заявили, что Иран почти наверняка использует кибероперации для подавления людей, которых считает угрозой. Посольство Ирана в Лондоне не ответило сразу на запрос о комментарии.