ایران با بدافزار Chosen Brick که با استفاده از اپلیکیشنهای پیامرسان کنترل میشود، دشمنان کشور را جاسوسی میکند.
Chosen Brick می تواند میکروفون را روشن کند و اطلاعات واتس اپ و تلگرام را استخراج کند.
NCSC، FBI و AIVD هلند هشدار دادند که ایران از بدافزار Chosen Brick علیه مخالفان و روزنامه نگاران استفاده می کند.
بدافزار فایلها را میدزدد، صدا را ضبط میکند، دادههای WhatsApp/Telegram را میگیرد و میتواند سیستمها را به طور کامل پاک کند.
اپراتورها بر مهندسی اجتماعی متکی هستند. آژانس ها آگاهی، وزارت امور خارجه، به روز رسانی ها و نظارت بر نقطه پایانی را ترغیب می کنند کارشناسان هشدار دادهاند که هکرهای ایرانی با بدافزارهای پیشرفتهای که قادر به جاسوسی از قربانیان و سرقت فایلهای حساس آنها هستند، «دشمنان دولت»، داخلی و خارجی را هدف قرار میدهند.
این بر اساس یک توصیه امنیتی جدید است که به طور مشترک توسط مرکز امنیت ملی سایبری بریتانیا، FBI و سرویس اطلاعات و امنیت عمومی هلند (AIVD) منتشر شده است، که نشان میدهد چگونه عوامل ایرانی ابتدا تحقیقات گستردهای را در مورد قربانیان خود - مخالفان، فعالان و روزنامهنگاران - انجام میدهند که خطری برای رژیم محسوب میشوند.
پس از یادگیری هرچه بیشتر در مورد اهداف خود، از طریق رسانه های اجتماعی، یا به عنوان فردی که قربانیان می شناسند، یا به عنوان پشتیبانی فنی برای پلتفرمی که در حال حاضر از آن استفاده می کنند، به گفتگو می پردازند تا زمانی که قربانی محافظ خود را پایین بیاورد. در یک نقطه، مهاجمان سعی خواهند کرد تا یک بدافزار را با قربانیان به اشتراک بگذارند که به عنوان Chosen Brick ردیابی می شود.
هزار قربانی
این بدافزار که اساسا برای پلتفرم ویندوز طراحی شده است، دارای لیست بلند بالایی از قابلیتها، از جمله برشمردن فرآیندهای در حال اجرا و اطلاعات سیستم، ضبط محتوای صفحه، فعال کردن میکروفون برای ضبط محتوای صوتی، گرفتن کپی از دادههای تلگرام و واتساپ از مرورگرهای وب، دانلود فایلها و بدافزارهای اضافی، حذف فایلها، سرقت محتوای ایمیل و در نهایت پاک کردن سیستم کامپیوتری است. گفته شد که عوامل با استفاده از تلگرام با بدافزار ارتباط برقرار می کنند.
این سه آژانس در این گزارش میگویند: «ایران تقریبا به طور قطع از فعالیتهای سایبری برای حمایت از سرکوب افرادی استفاده میکند که تهدیدی برای رژیم تلقی میشوند، مانند مخالفان، فعالان و روزنامهنگاران». در برخی موارد، سرویسهای اطلاعاتی ایران برای ربودن یا انجام عملیات مرگبار علیه افرادی در سطح بینالمللی که از نظر آنها دشمنان رژیم هستند، نقشه کشیدهاند.»
در این مشاوره، این سه سازمان گفتند که بهترین دفاع این است که به سادگی از مهندسی اجتماعی آگاه باشیم. با این حال، چند راهکار فنی نیز وجود دارد که می تواند به شما کمک کند، از جمله پیروی از توصیه های NCSC در مورد ایمن ماندن آنلاین، به روز نگه داشتن همه دستگاه ها (به طور ایده آل از طریق به روز رسانی خودکار)، استفاده از نرم افزار آنتی ویروس، و غیرفعال نکردن هشدارهای صفحه نمایش هوشمند در دانلود فایل.
در نهایت، عاقلانه است که MFA مقاوم در برابر فیشینگ را فعال کنید، مطمئن شوید دستگاهها با کنترلهای مناسب مدیریت میشوند، اسکن ایمیل را روشن کنید، نقطه پایانی و نظارت بر شبکه را مستقر کنید، و برای IoCها جستجو کنید.
از طریق ثبت نام
متن اصلی (انگلیسی)
Iran snoops on enemies of the state with Chosen Brick malware controlled using messaging apps
Chosen Brick can turn on the microphone and exfiltrate WhatsApp and Telegram information.