Новости

США, Великобритания и Нидерланды предупредили об иранской шпионской программе CHOSEN BRICK

16 сентября, 12:00 Кибертерроризм
Отправить
Поделиться

Спецслужбы США, Великобритании и Нидерландов выпустили совместное предупреждение о шпионской программе CHOSEN BRICK, которую, по их данным, связанные с иранскими властями хакеры используют против диссидентов, активистов и журналистов. Программа позволяет получать доступ к переписке, электронной почте, контактам, экрану и микрофону зараженного устройства. Об этом сообщает “Reuters”.

Британский Национальный центр кибербезопасности (NCSC) сообщил, что атаки проводятся прежде всего с помощью адресного фишинга. Злоумышленники связываются с выбранной жертвой через WhatsApp или Telegram, выдают себя за знакомого или другого человека, которому она может доверять, а затем убеждают открыть специально подготовленный файл.

Подход тщательно подстраивается под конкретного человека. В одном из зафиксированных случаев злоумышленники использовали поддельные результаты МРТ, чтобы заставить жертву загрузить зараженный документ.

После установки CHOSEN BRICK может собирать данные из списка контактов, электронной почты и учетных записей в социальных сетях, делать снимки содержимого экрана и получать доступ к микрофону устройства.

«Подробности этой киберкампании показывают, насколько безжалостно Иран использует цифровую слежку для подавления критиков режима, похищая электронные письма и сообщения и получая доступ к устройствам», — заявил операционный директор NCSC Пол Чичестер.

По данным ФБР, за операциями стоит Министерство разведки и национальной безопасности Ирана. Американское ведомство считает, что полученная информация используется не только для разведки: похищенные материалы могут предаваться огласке, чтобы нанести жертвам репутационный ущерб.

NCSC установил, что личная информация некоторых пострадавших действительно впоследствии появлялась на связанных с Ираном сайтах, публикующих похищенные данные.

Британская и американская спецслужбы совместно с нидерландской Службой общей разведки и безопасности (AIVD) пришли к выводу, что Иран «почти наверняка» использует подобные кибероперации как один из инструментов борьбы с людьми, которых власти считают угрозой.

Новое предупреждение развивает опубликованные ФБР в марте сведения об использовании той же вредоносной программы. Тогда американские власти связывали похищение данных с хакерской группой, действующей под названием Handala Hack.

С начала нынешнего конфликта с Ираном Handala приписывают несколько атак на американские организации и отдельных чиновников. В марте группа взяла на себя ответственность за разрушительную кибератаку на расположенную в Мичигане компанию Stryker, производящую медицинское оборудование, а позднее опубликовала личные электронные письма директора ФБР Кэша Пателя.

ФБР не сообщило, сколько именно человек стали целями CHOSEN BRICK и в каких странах они находятся.

Отправить
Поделиться
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Выбор редакции