İranlı hackerlar, muhalifler, aktivistler ve gazeteciler dahil “devlet düşmanı” olarak tanımlanan kişileri gözetleyebilen ve hassas dosyaları çalabilen bir kötü amaçlı yazılımla hedef alıyor. Bu bilgi, UK National Cyber Security Centre, FBI ve Hollanda Genel İstihbarat ve Güvenlik Servisi’nin (AIVD) ortak güvenlik uyarısında yer alıyor.
Uyarıya göre İranlı operatörler, sosyal medya üzerinden iletişime geçmeden önce hedefleri kapsamlı biçimde araştırıyor. Tanıdıkları biri ya da kullandıkları platformun teknik destek ekibi gibi davranabiliyor ve hedefin dikkatini azaltana kadar konuşmayı sürdürüyorlar.
Saldırganlar daha sonra Chosen Brick olarak izlenen kötü amaçlı yazılımı göndermeye çalışıyor. Öncelikle Windows için tasarlanan yazılım, çalışan işlemleri ve sistem bilgilerini listeleyebiliyor, ekran görüntüsü alabiliyor, mikrofonu etkinleştirerek ses kaydedebiliyor ve web tarayıcılarındaki Telegram ile WhatsApp verilerini kopyalayabiliyor. Ayrıca ek dosya ve kötü amaçlı yazılım indirebiliyor, dosyaları silebiliyor, e-posta içeriklerini çalabiliyor ve sonunda bilgisayarı tamamen silebiliyor.
Uyarıda, operatörlerin kötü amaçlı yazılımla Telegram üzerinden iletişim kurduğu belirtiliyor. Kurumlar, İran’ın rejim için tehdit görülen kişilere yönelik baskıyı desteklemek amacıyla siber faaliyetler kullandığının neredeyse kesin olduğunu söyledi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.