سازمانهای اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در هشداری مشترک، جزئیات یک کارزار تجسس سایبری را منتشر کردهاند که به گفته آنها، عوامل وابسته به حکومت ایران با استفاده از آن، مخالفان، فعالان و روزنامهنگاران را در کشورهای مختلف هدف قرار میدهند.
شیوههای نفوذ و سرقت اطلاعات
بر اساس این هشدار، مهاجمان با جا زدن خود به عنوان دوست و آشنا یا کارمند پشتیبانی فنی پیامرسانها، اعتماد افراد را جلب میکنند و سپس آنها را به نصب برنامهای ظاهرا معتبر یا باز کردن فایلی، مانند نتیجه آزمایش پزشکی، ترغیب میکنند.
بیشتر بخوانید: السسیسی از بنسلمان خواست تا با انصارالله مذاکره کند
این سازمانها هشدار دادهاند که بدافزاری که از این طریق روی کامپیوتر نصب میشود، میتواند به پیامها، ایمیلها و اطلاعات شخصی قربانی دسترسی پیدا کند. همچنین این بدافزار میتواند از صفحه کامپیوتر تصویر بگیرد و در برخی موارد، صدا و تصویر جلسات آنلاین را ضبط کند.
این هشدار جدید که روز ۱۵ سپتامبر ۲۰۲۶ (۲۴ شهریور) منتشر شد، حاصل همکاری مرکز ملی امنیت سایبری بریتانیا، پلیس فدرال آمریکا (افبیآی) و ایآیویدی، سازمان اطلاعات و امنیت هلند است. این سه نهاد، اطلاعات فنی و توصیههایی نیز برای شناسایی حملات و کاهش خطر آلودگی دستگاهها منتشر کردهاند.
بدافزارهای «چوزن بریک» و «هویگرام»
مرکز ملی امنیت سایبری بریتانیا، بدافزار مورد استفاده در این حملات را «چوزن بریک» (CHOSEN BRICK) نامیده است. این نهاد میگوید دستکم از سال ۲۰۲۵، افرادی در کشورهای مختلف، از جمله بریتانیا، آمریکا و هلند، با استفاده از این خانواده بدافزاری هدف قرار گرفتهاند.
افبیآی نیز در گزارشی جداگانه، بدافزاری با ویژگیهای مشابه را با نام «هویگرام» (HEAVYGRAM) معرفی کرده و گفته است که مهاجمان استفاده از نمونههای مختلف آن را از پاییز ۲۰۲۳ آغاز کردهاند. این گزارش بر تحلیل هفت نمونه بدافزار بهدستآمده در جریان تحقیقات این نهاد استوار است.
این هشدار جدید، جزئیات بیشتری از شیوه نفوذ به کامپیوتر قربانیان، پنهان ماندن بدافزار و نوع اطلاعاتی که مهاجمان قادر به سرقت آن هستند، ارائه میکند. افبیآی پیشتر، در ۲۰ مارس ۲۰۲۶، درباره استفاده عوامل منتسب به وزارت اطلاعات ایران از تلگرام برای کنترل بدافزارهای نصبشده روی دستگاه قربانیان هشدار داده بود.
در گزارش جدید، افبیآی مسئولیت کارزار مورد بررسی را به عوامل سایبری وزارت اطلاعات جمهوری اسلامی نسبت میدهد و تمرکز آن بر نصب بدافزار و دسترسی به دستگاه قربانی است.
هشدار مشترک این سه نهاد بهویژه بر شیوه نفوذ مهاجمان تأکید دارد. نخستین مرحله حمله معمولاً نه با نفوذ مستقیم به سیستمهای کامپیوتری، بلکه با برقراری ارتباط با فرد هدف آغاز میشود. مهاجمان پیش از تماس، درباره فرد مورد نظر تحقیق میکنند تا از علایق، روابط یا موضوعات مرتبط با زندگی و کار او اطلاع پیدا کنند.
پس از شکلگیری ارتباط، مهاجم تلاش میکند فرد را به دریافت و باز کردن یک فایل یا نصب برنامهای متقاعد کند که ظاهراً با موضوع گفتوگو ارتباط دارد. در برخی موارد، فایل ارسالی به شکلی طراحی شده که شبیه نتیجه اسکن امآرآی باشد.
همچنین، مهاجمان از نام و ظاهر برنامههای شناختهشده استفاده کردهاند، از جمله نرمافزارهای تولید ویدیو با هوش مصنوعی یا برنامههای مدیریت رمز عبور. این روشها به مهاجمان کمک میکند تا توجه کاربر را از فعالیتهای بدافزار منحرف کنند.
بیشتر بخوانید: الحوثی: حملات عربستان به یمن در ۱۲ سال گذشته بیدلیل بوده است · دبیر شورای امنیت روسیه: غرب بهدنبال تضعیف مواضع ایران و روسیه در قفقاز جنوبی است




