عوامل دولتی ایران با استفاده از بدافزارهایی به نام Chosen Brick، معترضان، فعالان و خبرنگاران بریتانیایی را هدف قرار دادهاند. این بدافزار به عوامل مربوطه اجازه میدهد تا به اطلاعات شخصی قربانیان دسترسی پیدا کنند و حرکات آنها را ردیابی کنند.
جزئیات حملات سایبری
مرکز ملی امنیت سایبری بریتانیا (NCSC) گزارش داد که این عوامل با جعل هویت نزدیکان قربانیان در برنامههای پیامرسان، آنها را فریب میدهند تا بدافزار را دانلود کنند. این بدافزار به عوامل امکان دسترسی به مخاطبین، ایمیلها و پیامهای رسانههای اجتماعی قربانیان را میدهد و همچنین میتواند به میکروفون دستگاه و محتوای صفحه نمایش دسترسی پیدا کند.
بیشتر بخوانید: جستجو برای بیش از ۳۰ مفقود در حادثه غرق شدن کشتی در وانواتو
تحقیقات مشترک بریتانیا و متحدانش در ایالات متحده و هلند نشان میدهد که این حملات به معترضان بریتانیایی و دیگر کشورهای مختلف اختصاص دارد. در حالی که تعداد دقیق قربانیان مشخص نیست، افبیآی اعلام کرده است که این بدافزار از پاییز ۲۰۲۳ به کار گرفته شده است.
استفاده از ترفندهای اجتماعی
عوامل ایرانی با استفاده از ترفندهای مهندسی اجتماعی، جعل هویت خود را به حوزههای مرتبط با علایق قربانیان متناسب میکنند. در یکی از موارد، نتایج آزمایش MRI جعلی قربانی را فریب داد. این بدافزار به نحوی طراحی شده است که حتی پس از راهاندازی مجدد دستگاه، به کار خود ادامه دهد.
بخشی از اطلاعات شخصی سرقتشده در سایتهای افشای اطلاعات حامی ایران منتشر شده است. پل چیچستر، مدیر عملیات NCSC، اعلام کرد که این کمپین سایبری، استفاده بیرحمانه ایران از نظارت دیجیتال برای هدف قرار دادن معترضان را نشان میدهد.
چیچستر افزود: "جزئیات این کمپین سایبری نشان میدهد که ایران به طور بیرحمانهای از نظارت دیجیتال برای سرکوب منتقدان رژیم استفاده میکند و به سرقت ایمیلها و پیامها و دسترسی به دستگاهها میپردازد. ما به همراه شرکای بینالمللی خود، به افراد در معرض خطر توصیه میکنیم که با تکنیکهای مهندسی اجتماعی آشنا شوند و به توصیههای کاهش خطر عمل کنند."
افبیآی نیز هشدار خود را صادر کرد و ادعا کرد که وزارت اطلاعات و امنیت ایران (MOIS) از این بدافزار برای جمعآوری اطلاعات، انجام افشای دادهها و ایجاد آسیب به اعتبار هدفهای خود استفاده میکند.
مشاورههای فنی دقیق درباره این بدافزار در وبسایت NCSC منتشر شده است، همچنین توضیحاتی درباره چگونگی جلوگیری از گرفتار شدن در دام آنها ارائه شده است.
در تابستان گذشته، ریچارد هورن، رئیس NCSC، هشدار داد که کشورهای خصمانهای مانند روسیه، چین و ایران به طور فزایندهای به سیستمهای حیاتی بریتانیا حمله میکنند. او افزود که سهچهارم حملات سایبری که بر سازمانهای زیرساخت حیاتی بریتانیا در سال گذشته تأثیر گذاشته، به عوامل دولتی خصمانه مرتبط است.
بیشتر بخوانید: کیم جونگ اون از حمایت خود از جنگ مقدس پوتین در اوکراین خبر داد · ایرانیان در چنگال تحریمها و جنگ: از دست دادن شغلها و امیدها
منبع: independent.co.uk



