Admin
Администратор
Совместное предупреждение от Великобритании, США и Нидерландов раскрыло детали о вредоносном ПО CHOSEN BRICK, которое используется иранскими спецслужбами для слежки за диссидентами, журналистами и активистами. Этот шпионский инструмент позволяет собирать информацию о контактах, электронных письмах и сообщениях в социальных сетях, что может привести к отслеживанию передвижений жертв. Иранские хакеры активно используют кибератаки для подавления тех, кого они считают угрозой режиму. Вредоносное ПО CHOSEN BRICK было замечено в действии с 2025 года и представляет серьёзную угрозу для целевых лиц. Атаки начинаются с социальной инженерии через мессенджеры, такие как WhatsApp или Telegram, где злоумышленники выстраивают доверительные отношения с жертвами перед отправкой вредоносных файлов. Файлы маскируются под легитимные программы, такие как установщики антивирусов или результаты медицинских исследований, чтобы обмануть пользователей. После заражения вредоносное ПО устанавливает постоянное присутствие на устройстве и использует Telegram для управления и передачи данных. Угроза не ограничивается киберпространством, так как украденные данные могут быть использованы для физического преследования жертв.