Шпионское ПО пряталось в снимках МРТ
Британские, американские и нидерландские службы раскрыли кампанию иранских хакеров, в которой вредоносное ПО маскировали под результаты МРТ, антивирус и другие привычные файлы. Целью были диссиденты, журналисты и активисты.
⚙️ Механика простая, но работала она за счет доверия. Сначала жертве писали в WhatsApp или Telegram, иногда от имени знакомого, иногда под видом технической поддержки. После серии правдоподобных сообщений присылали файл, который соответствовал легенде: например, снимок межпозвоночной грыжи, установщик Telegram, KeePass или Norton Antivirus.
↔️ Если файл запускали на Windows, устанавливалось шпионское ПО CHOSEN BRICK. Зловред собирал контакты, почту, сообщения из соцсетей, делал снимки экрана и мог включать микрофон.
⚙️ В качестве канала управления выступал Telegram. Для каждой жертвы создавался отдельный бот, что изолировало инциденты друг от друга. Украденные файлы отправлялись через Telegram и коммерческие облачные сервисы, а в новых версиях трафик дополнительно прятали через прокси.
📌 Отмечается, что методы тесно перекликаются с действиями, которые ФБР ранее приписало лицам, действующим от имени Министерства разведки и безопасности Ирана.
Источник: https://eyes.etecs.ru/r/c67895
#шпионаж #вредоносноеПО #malware
Post #4934
992
- 🤔 4
- 👍 2
- 😱 1