Iranska hackare riktar in sig på personer som beskrivs som ”regimens fiender”, däribland dissidenter, aktivister och journalister, med skadeprogram som kan spionera på offer och stjäla känsliga filer. Det framgår av en gemensam säkerhetsvarning från UK National Cyber Security Centre, FBI och Nederländernas underrättelse- och säkerhetstjänst (AIVD).
Enligt varningen kartlägger iranska aktörer sina mål noggrant innan de kontaktar dem via sociala medier. De kan utge sig för att vara någon offret känner eller teknisk support för den plattform som används. Kontakten fortsätter tills offret sänker garden.
Därefter försöker angriparna dela skadeprogrammet Chosen Brick. Det är främst utformat för Windows och kan lista körande processer och systeminformation, fånga skärminnehåll, slå på mikrofonen för att spela in ljud och kopiera Telegram- och WhatsApp-data från webbläsare. Programmet kan också ladda ned ytterligare filer och skadeprogram, radera filer, stjäla e-postinnehåll och till slut radera hela datorn.
Aktörerna kommunicerar med skadeprogrammet via Telegram, enligt varningen. Myndigheterna sade att Iran med mycket stor sannolikhet använder cyberverksamhet för att stödja förtrycket av personer som ses som hot mot regimen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.