ICNA

خبرگزاری سایبر ایران

Iran hacker
آسیب‌پذیری امنیت ایران حمله

بدافزار CHOSEN BRICK از هکرهای ایرانی استفاده شد

مقامات دولتی از بریتانیا، آمریکا و هلند، از CHOSEN BRICK، یک بدافزار جاسوسی جدید برای سیستم عامل ویندوز را خبر داده اند. در یک گزارش مشترک آنها هشداد داده‌اند که این بدافزار توسط سازمان‌های اطلاعاتی ایران برای هک و جاسوسی از مخالفان، فعالان و روزنامه‌نگاران در سراسر جهان مورد استفاده قرار گرفته‌ است.

مرکز امنیت سایبری ملی (NCSC) انگلستان و همتایان بین المللی‌اش، هشداری درمورد حملات فیشینگ و جاسوسی سایبری عوامل ایرانی را منتشر کرده‌اند. خوانواده‌ بدافزار‌های CHOSEN BRICK برای جمع‌آوری اطلاعات از اهداف در سراسر جهان، از جمله تصاویر صفحه نمایش و تاریخچه پیام‌رسانی، استفاده می شود. این بدافزار به مهاجمان اجازه می دهد،‌ اطلاعاتی درباره مخاطبین، ایمیل‌ها و پیام‌های شبکه‌های اجتماعی قربانیان جمع‌آوری کنند. هکرها نیز می توانند دوربین و میکروفون کامپوتر را برای شنود محیطی فعال کنند.

شاید جالب باشد بدانید که این حملات با مهندسی اجتماعی و ارسال پیام آغاز می شود که در آنها،‌ مهاجمان خود را بعنوان مخاطبین مورد اعتماد جا می زنند و پیام‌ها از طریق واتساپ یا تلگرام برای اهداف ارسال می کنند. مهاجمان با جعل هویت افراد مورد اعتماد یا کارشناسان پشتیبانی فنی، قربانیان را به اجرای فایل‌هایی که با نام نرم‌افزار‌های قانونی یا اسناد پزشکی منتشر می شوند.

هنگامی که قربانیان فایل‌های مخرب را دانلود می کنند، بدافزار CHOSEN BRICK نصب شده و مهاجم می تواند به اطلاعات سیستم دسترسی پیدا کند، تصاویر صفحه را ضبت کند،‌ محتوای ایمیل‌ها را به سرقت ببرد ،‌فایل‌ها را حذف کند و حتی کل سیستم میزبان را پاک کندو.

مرکز امنیت سایبری ملی بریتانیا راهنمایی‌هایی را برای افرادی که به نظر می رسد برای ایران تهدیدی محسوب می سوند،‌ از جمله مخالفان، فعالان و روزنامه‌نگراران منتشر کرد که در آن توصیه می شود که برخی از داده‌های به سرقت رفته در وب‌سایت‌های افشاگر طرفدار ایران منتشر شده‌اند. مدیر عملیات NCSC گفت: «ما به فراخوانی فعالیت‌های سایبری مخرب توسط دولت ایران ادامه خواهیم داد و به جوامع با مشاوره عملی برای تقویت امنیت شخصی آنلاین خود کمک خواهیم کرد.»

LEAVE A RESPONSE

Your email address will not be published. Required fields are marked *