💎
هشدار مشترک بریتانیا، آمریکا و هلند:
هکرهای جمهوری اسلامی با پیامهای فریبنده و جاسوسافزار، روزنامهنگاران را هدف قرار میهند
مرکز ملی امنیت سایبری بریتانیا، بخشی از ستاد ارتباطات دولت بریتانیا «GCHQ»، همراه با شرکای خود در آمریکا و هلند، جزئیاتی درباره تلاش مهاجمان سایبری حکومتی ایران منتشر کرده است. این مهاجمان میکوشند افراد هدف را فریب دهند تا نرمافزاری دانلود کنند که میتواند امکان ردیابی رفتوآمد آنها را فراهم کند.
🔷 بر اساس هشدار منتشر شده در ۱۵ سپتامبر، جاسوسافزار «CHOSEN BRICK» میتواند ایمیلها، اطلاعات مخاطبان و پیامها را سرقت کند، از صفحهنمایش تصویر بگیرد و به میکروفون دستگاه دسترسی پیدا کند. اطلاعات جمعآوری شده میتواند برای شناخت ارتباطات و رفتوآمد قربانی استفاده شود. اطلاعات شخصی برخی قربانیان نیز در سایتهای حامی حکومت ایران منتشر شده است؛ اتفاقی که میتواند امنیت آنها را خارج از فضای مجازی هم به خطر بیندازد.
🔷 عوامل حکومتی ایران در پیامرسانهایی مانند واتساپ و تلگرام خود را جای آشنایان افراد هدف جا زدهاند. آنها ابتدا اعتماد قربانی را جلب کردهاند و سپس جاسوسافزار را روی دستگاه او نصب کرده و اطلاعات حساسش را به سرقت بردهاند.
🔷 مهاجمان شیوه فریب خود را با موضوعات مرتبط با زندگی یا علایق فرد هدف هماهنگ میکنند. آنها حتی از نتایج جعلی تصویربرداری (MRI) برای به دام انداختن قربانیان استفاده کردهاند.
🔷 در این حملات از نصبکنندههای جعلی برنامههایی مانند تلگرام، آنتیویروس نورتون و ابزارهای هوش مصنوعی استفاده شده است. در برخی موارد، وقتی آلودگی کامپیوتر کاری موفق نبوده، مهاجم از قربانی خواسته فایل را روی دستگاه شخصی باز کند.
🔷 این بدافزار در حملات مشاهدهشده فقط سیستمعامل ویندوز را هدف گرفته است. این گزارش تاکید میکند که جاسوسافزار «CHOSEN BRICK» روی دستگاه ماندگار میشود و با راهاندازی دوباره دستگاه از بین نمیرود.
◾️
برای محافظت در برابر حملات بدافزاری و جاسوسافزارها:1⃣ برنامهها را از منبع رسمی دریافت کنید. از نصب برنامه از طریق فایل یا لینک ارسالی در تلگرام، واتساپ، ایمیل و سایر شبکههای اجتماعی خودداری کنید؛ مستقیم به وبسایت رسمی سازنده یا فروشگاه معتبر بروید.
2⃣ ویندوز، مرورگر، پیامرسانها و آنتیویروس را بهروز نگه دارید.
3⃣ هشدارهای امنیتی را دور نزنید. اگر ویندوز یا آنتیویروس اجرای فایلی را مسدود کرد، به درخواست فرستنده، ابزار حفاظتی را خاموش نکنید یا فایل را به فهرست استثناها اضافه نکنید.
4⃣ فایل مسدود شده را روی دستگاه دیگری امتحان نکنید. در این حملات، مهاجمان گاهی از قربانی خواستهاند فایل را روی کامپیوتر شخصی باز کند تا از حفاظتهای دستگاه کاری عبور کنند.
5⃣ به نام و عکس آشنا اعتماد نکنید. درخواست غیرمنتظره برای باز کردن فایل یا نصب برنامه را از راه ارتباطی دیگری که از قبل میشناسید، با همان فرد بررسی کنید.
6⃣ اطلاع داشتن فرستنده از زندگی شما، هویت او را ثابت نمیکند. مهاجم میتواند از اطلاعات عمومی درباره شغل، همکاران و علایق شما برای جلب اعتماد استفاده کند.
7⃣ برای هر حساب، رمز طولانی و متفاوت بگذارید. تایید دومرحلهای را فعال کنید. کد ورود، کدهای پشتیبان و رمز عبور را در اختیار هیچکس نگذارید؛ حتی کسی که خودش را پشتیبانی معرفی میکند.
8⃣ خاموش و روشن کردن کامپیوتر به معنی پاک شدن دستگاه از بدافزار یا جاسوسافزار نیست. جاسوسافزار «CHOSEN BRICK» پس از راهاندازی دوباره هم باقی میماند و دستگاه مشکوک نیاز به بررسی تخصصی دارد.
@iranopensource🌎