Des agents gouvernementaux iraniens ont ciblé des manifestants, des activistes et des journalistes britanniques en utilisant des logiciels malveillants appelés Chosen Brick. Ces logiciels permettent aux agents d'accéder aux informations personnelles des victimes et de suivre leurs mouvements.
Détails des attaques cybernétiques
Le Centre national de cybersécurité du Royaume-Uni (NCSC) a rapporté que ces agents trompent les victimes en usurpant l'identité de leurs proches sur des applications de messagerie pour les inciter à télécharger le logiciel malveillant. Ce logiciel permet aux agents d'accéder aux contacts, aux e-mails et aux messages sur les réseaux sociaux des victimes, et peut également accéder au microphone de l'appareil et au contenu de l'écran.
En savoir plus : Recherche de plus de 30 disparus dans le naufrage d'un bateau à Vanuatu
Des recherches conjointes du Royaume-Uni et de ses alliés aux États-Unis et aux Pays-Bas montrent que ces attaques ciblent des manifestants britanniques et d'autres pays. Bien que le nombre exact de victimes ne soit pas précisé, le FBI a déclaré que ce logiciel malveillant est utilisé depuis l'automne 2023.
Utilisation de techniques d'ingénierie sociale
Les agents iraniens adaptent leur usurpation d'identité aux domaines d'intérêt des victimes en utilisant des techniques d'ingénierie sociale. Dans un des cas, des résultats de tests d'IRM fictifs ont trompé une victime. Ce logiciel est conçu pour continuer à fonctionner même après le redémarrage de l'appareil.
Une partie des informations personnelles volées a été publiée sur des sites de divulgation d'informations soutenus par l'Iran. Paul Chichester, directeur des opérations du NCSC, a déclaré que cette campagne cybernétique montre l'utilisation impitoyable par l'Iran de la surveillance numérique pour cibler les manifestants.
Chichester a ajouté : "Les détails de cette campagne cybernétique montrent que l'Iran utilise impitoyablement la surveillance numérique pour réprimer les critiques du régime, en volant des e-mails et des messages et en accédant aux appareils. Avec nos partenaires internationaux, nous conseillons aux personnes à risque de se familiariser avec les techniques d'ingénierie sociale et de suivre les recommandations de réduction des risques."
Le FBI a également émis un avertissement, affirmant que le ministère du Renseignement et de la Sécurité de l'Iran (MOIS) utilise ce logiciel pour collecter des informations, effectuer des fuites de données et nuire à la réputation de ses cibles.
Des conseils techniques détaillés sur ce logiciel malveillant ont été publiés sur le site web du NCSC, ainsi que des explications sur la manière d'éviter de tomber dans leurs pièges.
Au cours de l'été dernier, Richard Horne, président du NCSC, a averti que des pays hostiles tels que la Russie, la Chine et l'Iran attaquent de plus en plus les systèmes critiques du Royaume-Uni. Il a ajouté que les trois quarts des attaques cybernétiques ayant affecté les organisations d'infrastructure critique du Royaume-Uni l'année dernière étaient liées à des agents gouvernementaux hostiles.
En savoir plus : Kim Jong-un a annoncé son soutien à la guerre sainte de Poutine en Ukraine · Les Iraniens pris au piège des sanctions et de la guerre : perte d'emplois et d'espoirs
Source: independent.co.uk



