مقامات دولتی از بریتانیا، آمریکا و هلند، از CHOSEN BRICK، یک بدافزار جاسوسی جدید برای سیستم عامل ویندوز را خبر داده اند. در یک گزارش مشترک آنها هشداد دادهاند که این بدافزار توسط سازمانهای اطلاعاتی ایران برای هک و جاسوسی از مخالفان، فعالان و روزنامهنگاران در سراسر جهان مورد استفاده قرار گرفته است.
مرکز امنیت سایبری ملی (NCSC) انگلستان و همتایان بین المللیاش، هشداری درمورد حملات فیشینگ و جاسوسی سایبری عوامل ایرانی را منتشر کردهاند. خوانواده بدافزارهای CHOSEN BRICK برای جمعآوری اطلاعات از اهداف در سراسر جهان، از جمله تصاویر صفحه نمایش و تاریخچه پیامرسانی، استفاده می شود. این بدافزار به مهاجمان اجازه می دهد، اطلاعاتی درباره مخاطبین، ایمیلها و پیامهای شبکههای اجتماعی قربانیان جمعآوری کنند. هکرها نیز می توانند دوربین و میکروفون کامپوتر را برای شنود محیطی فعال کنند.
شاید جالب باشد بدانید که این حملات با مهندسی اجتماعی و ارسال پیام آغاز می شود که در آنها، مهاجمان خود را بعنوان مخاطبین مورد اعتماد جا می زنند و پیامها از طریق واتساپ یا تلگرام برای اهداف ارسال می کنند. مهاجمان با جعل هویت افراد مورد اعتماد یا کارشناسان پشتیبانی فنی، قربانیان را به اجرای فایلهایی که با نام نرمافزارهای قانونی یا اسناد پزشکی منتشر می شوند.
هنگامی که قربانیان فایلهای مخرب را دانلود می کنند، بدافزار CHOSEN BRICK نصب شده و مهاجم می تواند به اطلاعات سیستم دسترسی پیدا کند، تصاویر صفحه را ضبت کند، محتوای ایمیلها را به سرقت ببرد ،فایلها را حذف کند و حتی کل سیستم میزبان را پاک کندو.
مرکز امنیت سایبری ملی بریتانیا راهنماییهایی را برای افرادی که به نظر می رسد برای ایران تهدیدی محسوب می سوند، از جمله مخالفان، فعالان و روزنامهنگراران منتشر کرد که در آن توصیه می شود که برخی از دادههای به سرقت رفته در وبسایتهای افشاگر طرفدار ایران منتشر شدهاند. مدیر عملیات NCSC گفت: «ما به فراخوانی فعالیتهای سایبری مخرب توسط دولت ایران ادامه خواهیم داد و به جوامع با مشاوره عملی برای تقویت امنیت شخصی آنلاین خود کمک خواهیم کرد.»




