Donnerstag, 17. September 2026 FA EN AR DE
Gemeinsame Warnung von Großbritannien, den USA und den Niederlanden über die Cyber-Spionage Irans gegen Oppositionelle
Welt

Gemeinsame Warnung von Großbritannien, den USA und den Niederlanden über die Cyber-Spionage Irans gegen Oppositionelle

منبع تصویر: bbc.com

Von Euronews Farsi Editorial 3 Min. Lesezeit 30,163

Die Geheimdienste und Sicherheitsbehörden Großbritanniens, der USA und der Niederlande haben in einer gemeinsamen Warnung Einzelheiten zu einer Cyber-Spionagekampagne veröffentlicht, die, so behaupten sie, von mit der iranischen Regierung verbundenen Akteuren durchgeführt wird, um Oppositionelle, Aktivisten und Journalisten in verschiedenen Ländern ins Visier zu nehmen.

Eindringmethoden und Diebstahl von Informationen

Nach dieser Warnung gewinnen die Angreifer das Vertrauen der Personen, indem sie sich als Freunde, Bekannte oder technische Supportmitarbeiter von Messaging-Diensten ausgeben, und ermutigen sie dann, ein scheinbar vertrauenswürdiges Programm zu installieren oder eine Datei zu öffnen, wie z.B. ein medizinisches Testergebnis.

Diese Organisationen haben gewarnt, dass die Malware, die auf diese Weise auf dem Computer installiert wird, Zugriff auf Nachrichten, E-Mails und persönliche Informationen des Opfers erhalten kann. Zudem kann diese Malware Screenshots vom Computer machen und in einigen Fällen Audio- und Videoaufnahmen von Online-Meetings aufzeichnen.

Diese neue Warnung, die am 15. September 2026 (24. Schahrivar) veröffentlicht wurde, ist das Ergebnis der Zusammenarbeit des National Cyber Security Centre von Großbritannien, des Federal Bureau of Investigation (FBI) der USA und des AIVD, des niederländischen Geheimdienstes. Diese drei Institutionen haben auch technische Informationen und Empfehlungen zur Identifizierung von Angriffen und zur Verringerung des Risikos einer Infektion von Geräten veröffentlicht.

Malware „Chosen Brick“ und „Heavygram“

Das National Cyber Security Centre von Großbritannien hat die Malware, die bei diesen Angriffen verwendet wird, als „Chosen Brick“ (CHOSEN BRICK) bezeichnet. Diese Behörde sagt, dass seit mindestens 2025 Personen in verschiedenen Ländern, einschließlich Großbritannien, den USA und den Niederlanden, mit dieser Malware-Familie ins Visier genommen wurden.

Das FBI hat in einem separaten Bericht Malware mit ähnlichen Eigenschaften unter dem Namen „Heavygram“ (HEAVYGRAM) vorgestellt und gesagt, dass die Angreifer die Verwendung verschiedener Varianten davon seit Herbst 2023 begonnen haben. Dieser Bericht basiert auf der Analyse von sieben Malware-Proben, die im Rahmen der Ermittlungen dieser Behörde gesammelt wurden.

Diese neue Warnung bietet weitere Einzelheiten über die Eindringmethoden in die Computer der Opfer, die Tarnung der Malware und die Art von Informationen, die die Angreifer stehlen können. Das FBI hatte bereits am 20. März 2026 vor der Nutzung von Telegram durch mit dem iranischen Ministerium für Geheimdienste verbundene Akteure zur Kontrolle der auf den Geräten der Opfer installierten Malware gewarnt.

Im neuen Bericht macht das FBI die Cyber-Angreifer des Ministeriums für Geheimdienste der Islamischen Republik für die untersuchte Kampagne verantwortlich und konzentriert sich auf die Installation von Malware und den Zugriff auf das Gerät des Opfers.

Die gemeinsame Warnung dieser drei Institutionen betont insbesondere die Eindringmethoden der Angreifer. Die erste Phase des Angriffs beginnt normalerweise nicht mit einem direkten Eindringen in Computersysteme, sondern mit der Kontaktaufnahme mit dem Ziel. Die Angreifer recherchieren vor dem Kontakt über die betreffende Person, um Informationen über deren Interessen, Beziehungen oder Themen, die mit ihrem Leben und ihrer Arbeit zu tun haben, zu sammeln.

Nachdem der Kontakt hergestellt wurde, versucht der Angreifer, das Opfer davon zu überzeugen, eine Datei zu empfangen und zu öffnen oder ein Programm zu installieren, das anscheinend mit dem Gesprächsthema in Zusammenhang steht. In einigen Fällen ist die gesendete Datei so gestaltet, dass sie wie das Ergebnis einer MRT-Untersuchung aussieht.

Außerdem haben die Angreifer Namen und Erscheinungsbilder bekannter Programme verwendet, einschließlich Software zur Erstellung von Videos mit künstlicher Intelligenz oder Passwort-Management-Programmen. Diese Methoden helfen den Angreifern, die Aufmerksamkeit des Benutzers von den Aktivitäten der Malware abzulenken.

Quelle: bbc.com