Admin
Администратор
Иранские хакеры, связанные с государственными структурами, используют вредоносное ПО под названием CHOSEN BRICK для слежки за диссидентами, активистами и журналистами по всему миру. Этот вредоносный код обладает функциями кражи данных и шпионажа, включая сбор электронной почты, переписок в Telegram и WhatsApp, а также запись аудио и скриншотов. Основными целями хакеров стали граждане США, Великобритании и Нидерландов. Атаки начинаются с социальной инженерии, когда злоумышленники притворяются доверенными контактами или службой технической поддержки. Жертвы получают сообщения через WhatsApp или Telegram с просьбой открыть вредоносные файлы, замаскированные под легитимные приложения. После запуска вредоносное ПО устанавливается в фоновом режиме и получает доступ к системе через ключи реестра Windows. CHOSEN BRICK также добавляет исключения в Microsoft Defender, чтобы избежать обнаружения. Похищенные данные передаются через Telegram или облачные сервисы, такие как VultrObjects и StorjShare. В некоторых случаях украденная информация публикуется на проиранских сайтах, что увеличивает физические риски для жертв.