پرش به محتوای اصلی

ایران با بدافزار Chosen Brick که با استفاده از اپلیکیشن‌های پیام‌رسان کنترل می‌شود، دشمنان کشور را جاسوسی می‌کند.

تک‌رادار۱۴۰۵ شهریور ۲۵, چهارشنبه، ساعت ۲۱:۵۵حدود 2 دقیقه مطالعه

Chosen Brick می تواند میکروفون را روشن کند و اطلاعات واتس اپ و تلگرام را استخراج کند.

NCSC، FBI و AIVD هلند هشدار دادند که ایران از بدافزار Chosen Brick علیه مخالفان و روزنامه نگاران استفاده می کند.

بدافزار فایل‌ها را می‌دزدد، صدا را ضبط می‌کند، داده‌های WhatsApp/Telegram را می‌گیرد و می‌تواند سیستم‌ها را به طور کامل پاک کند.

اپراتورها بر مهندسی اجتماعی متکی هستند. آژانس ها آگاهی، وزارت امور خارجه، به روز رسانی ها و نظارت بر نقطه پایانی را ترغیب می کنند کارشناسان هشدار داده‌اند که هکرهای ایرانی با بدافزارهای پیشرفته‌ای که قادر به جاسوسی از قربانیان و سرقت فایل‌های حساس آنها هستند، «دشمنان دولت»، داخلی و خارجی را هدف قرار می‌دهند.

این بر اساس یک توصیه امنیتی جدید است که به طور مشترک توسط مرکز امنیت ملی سایبری بریتانیا، FBI و سرویس اطلاعات و امنیت عمومی هلند (AIVD) منتشر شده است، که نشان می‌دهد چگونه عوامل ایرانی ابتدا تحقیقات گسترده‌ای را در مورد قربانیان خود - مخالفان، فعالان و روزنامه‌نگاران - انجام می‌دهند که خطری برای رژیم محسوب می‌شوند.

پس از یادگیری هرچه بیشتر در مورد اهداف خود، از طریق رسانه های اجتماعی، یا به عنوان فردی که قربانیان می شناسند، یا به عنوان پشتیبانی فنی برای پلتفرمی که در حال حاضر از آن استفاده می کنند، به گفتگو می پردازند تا زمانی که قربانی محافظ خود را پایین بیاورد. در یک نقطه، مهاجمان سعی خواهند کرد تا یک بدافزار را با قربانیان به اشتراک بگذارند که به عنوان Chosen Brick ردیابی می شود.

هزار قربانی

این بدافزار که اساسا برای پلتفرم ویندوز طراحی شده است، دارای لیست بلند بالایی از قابلیت‌ها، از جمله برشمردن فرآیندهای در حال اجرا و اطلاعات سیستم، ضبط محتوای صفحه، فعال کردن میکروفون برای ضبط محتوای صوتی، گرفتن کپی از داده‌های تلگرام و واتس‌اپ از مرورگرهای وب، دانلود فایل‌ها و بدافزارهای اضافی، حذف فایل‌ها، سرقت محتوای ایمیل و در نهایت پاک کردن سیستم کامپیوتری است. گفته شد که عوامل با استفاده از تلگرام با بدافزار ارتباط برقرار می کنند.

این سه آژانس در این گزارش می‌گویند: «ایران تقریبا به طور قطع از فعالیت‌های سایبری برای حمایت از سرکوب افرادی استفاده می‌کند که تهدیدی برای رژیم تلقی می‌شوند، مانند مخالفان، فعالان و روزنامه‌نگاران». در برخی موارد، سرویس‌های اطلاعاتی ایران برای ربودن یا انجام عملیات مرگبار علیه افرادی در سطح بین‌المللی که از نظر آنها دشمنان رژیم هستند، نقشه کشیده‌اند.»

در این مشاوره، این سه سازمان گفتند که بهترین دفاع این است که به سادگی از مهندسی اجتماعی آگاه باشیم. با این حال، چند راهکار فنی نیز وجود دارد که می تواند به شما کمک کند، از جمله پیروی از توصیه های NCSC در مورد ایمن ماندن آنلاین، به روز نگه داشتن همه دستگاه ها (به طور ایده آل از طریق به روز رسانی خودکار)، استفاده از نرم افزار آنتی ویروس، و غیرفعال نکردن هشدارهای صفحه نمایش هوشمند در دانلود فایل.

در نهایت، عاقلانه است که MFA مقاوم در برابر فیشینگ را فعال کنید، مطمئن شوید دستگاه‌ها با کنترل‌های مناسب مدیریت می‌شوند، اسکن ایمیل را روشن کنید، نقطه پایانی و نظارت بر شبکه را مستقر کنید، و برای IoCها جستجو کنید.

از طریق ثبت نام

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Iran snoops on enemies of the state with Chosen Brick malware controlled using messaging apps

Chosen Brick can turn on the microphone and exfiltrate WhatsApp and Telegram information.

همه‌ی اخبار فناوری