TGViewer
Лаборатория Лаборатория @intelligence_express · 13.6K subscribers
Post #1728 2.55K
Иранские хакеры использовали поддельные приложения для слежки за активистами и журналистами

Национальный центр кибербезопасности Великобритании, ФБР США и Генеральная служба разведки и безопасности Нидерландов раскрыли кампанию, которую связывают с иранскими государственными хакерами. Её целями были диссиденты, активисты и журналисты в Великобритании, США, Нидерландах и других странах. Вредоносная программа, получившая у британского центра название CHOSEN BRICK, позволяет получать доступ к сообщениям и электронной почте, включать микрофон и делать снимки экрана устройства.
По данным совместного технического предупреждения, кампания действует как минимум с 2025 года.

Злоумышленники связываются с потенциальной жертвой через WhatsApp или Telegram, представляясь знакомым человеком или сотрудником технической поддержки, после чего пытаются убедить её открыть присланный файл. Вредоносные файлы маскировались под популярные программы и сервисы — инструменты для работы с видео и ИИ, антивирус Norton, Telegram, Adobe Flash Player и менеджер паролей KeePass. В отдельных случаях жертвам направляли поддельные результаты МРТ, рассчитывая на то, что документ будет открыт из-за его предполагаемой личной значимости.

После установки программа закрепляется в реестре Windows и автоматически запускается при входе пользователя в систему. Кроме того, она добавляет себя в список исключений Microsoft Defender, что позволяет обходить встроенную антивирусную защиту. Управление заражёнными устройствами осуществляется через ботов в Telegram, причём для каждого устройства используется отдельный бот.
ФБР отслеживает эту же вредоносную программу под названием HEAVYGRAM и связывает операцию с Министерством разведки и безопасности Ирана.

Согласно американскому ведомству, цели кампании включают сбор разведывательной информации, кражу данных и нанесение репутационного ущерба людям, которых иранские власти рассматривают как противников. Ранее личная информация, полученная от некоторых жертв CHOSEN BRICK, появлялась на сайтах, связанных с утечками данных иранской тематики.

Кампания направлена исключительно на устройства под управлением Windows. Британский Национальный центр кибербезопасности рекомендует потенциальным целям не открывать программы и файлы, полученные по ссылкам или в сообщениях, даже если отправитель знаком, устанавливать программное обеспечение только из официальных источников, своевременно обновлять систему и приложения и не игнорировать предупреждения Windows SmartScreen.

Для журналистов, активистов и других лиц, которые могут представлять интерес для иностранных спецслужб, британские власти также предлагают специальные программы защиты от киберугроз.

#Иран
😎 Лаборатория
Techlicious Iran-linked hackers used fake apps to spy on activists and journalists Cybersecurity agencies warn that Iranian state hackers are deploying fake versions of popular apps to spy on dissidents, activists, and journalists worldwide.
  • 👍 4
  • 🤔 3
  • ❤ 1
  • 👏 1
More from @intelligence_express
  1. Sep 23, 2026США и Китай обсуждают безопасность ИИ на фоне технологического противостояния В статье The…
  2. Sep 22, 2026В Китае двух высокопоставленных генералов исключили из Компартии на фоне масштабной чистки…
  3. Sep 22, 2026В Финляндии семерым гражданам предъявили обвинения по делу о нарушениях в разведслужбе Про…
  4. Sep 22, 2026Глава австралийской киберразведки поддержала развитие передовых ИИ-моделей внутри страны Г…
  5. Sep 21, 2026Иран заявил о ликвидации трех преступных ячеек в трех провинциях Министерство разведки Ира…
  6. Sep 21, 2026Часть2 Комментарий Лаборатории Опубликование данного документа - это важный момент в истор…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →