Hackers iraníes están atacando a personas descritas como “enemigos del régimen”, entre ellas disidentes, activistas y periodistas, con un malware capaz de espiar a las víctimas y robar archivos confidenciales. Así lo señala un aviso conjunto de seguridad del UK National Cyber Security Centre, el FBI y el Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVD).
Según el aviso, los operadores iraníes investigan ampliamente a sus objetivos antes de contactarlos en redes sociales. Pueden hacerse pasar por alguien conocido por la víctima o por el soporte técnico de la plataforma que utiliza, y mantener una conversación prolongada hasta que la víctima baje la guardia.
Después, los atacantes intentan enviar el malware identificado como Chosen Brick. Diseñado principalmente para Windows, puede enumerar los procesos en ejecución y la información del sistema, capturar el contenido de la pantalla, activar el micrófono para grabar audio y copiar datos de Telegram y WhatsApp desde los navegadores web. También puede descargar archivos y malware adicionales, borrar archivos, robar contenido de correo electrónico y finalmente eliminar todo el sistema del ordenador.
Los operadores se comunican con el malware mediante Telegram, según el aviso. Las agencias afirmaron que es casi seguro que Irán utiliza actividades cibernéticas para apoyar la represión de personas consideradas una amenaza para el régimen.
Comentarios
0Aún no hay comentarios. Escribe el primero.