Autoridades de segurança cibernética do Reino Unido, dos Estados Unidos e da Holanda emitiram um alerta conjunto sobre uma campanha de espionagem digital que tem como alvos jornalistas, ativistas e dissidentes. O ataque utiliza um programa malicioso conhecido como CHOSEN BRICK, atribuído pelas autoridades a agentes cibernéticos ligados ao Estado iraniano.
Segundo o Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), os responsáveis iniciam os ataques por aplicativos de mensagens, como WhatsApp e Telegram. Os criminosos estudam previamente as vítimas e podem se passar por pessoas ou organizações conhecidas para estabelecer uma relação de confiança. Depois, tentam convencer o alvo a baixar e abrir um arquivo aparentemente legítimo, que instala o programa espião no computador.
Entre os disfarces identificados estão arquivos que simulavam aplicativos conhecidos e até resultados de exames de ressonância magnética. Uma vez instalado, o CHOSEN BRICK pode coletar contatos, e-mails e mensagens, capturar o conteúdo exibido na tela e ativar o microfone do dispositivo. As autoridades também identificaram capacidade de copiar dados do WhatsApp e do Telegram armazenados em navegadores. Até o momento, o malware foi observado exclusivamente em computadores com sistema Windows.
O programa também consegue permanecer no equipamento mesmo depois de uma reinicialização e pode baixar outros arquivos maliciosos. De acordo com o alerta, informações pessoais obtidas de algumas vítimas chegaram posteriormente a aparecer em sites de vazamentos favoráveis ao Irã, aumentando os riscos de perseguição e exposição dos alvos.
As autoridades afirmam que a campanha tem como foco pessoas consideradas de interesse pelo governo iraniano, especialmente críticos, dissidentes, ativistas e profissionais da imprensa. O NCSC avalia que o Irã utiliza operações cibernéticas para apoiar ações contra indivíduos vistos como ameaças ao regime. A atribuição é feita pelas agências ocidentais envolvidas na investigação. Procurada pela Reuters após a divulgação do alerta, a Embaixada do Irã em Londres não havia respondido às acusações.
Para reduzir os riscos, especialistas recomendam atenção redobrada a arquivos enviados por aplicativos de mensagens, mesmo quando parecem vir de contatos conhecidos. Organizações com funcionários potencialmente visados também são orientadas a verificar equipamentos corporativos e pessoais, manter sistemas de segurança atualizados e investigar imediatamente qualquer atividade suspeita.
0 Comentário(s)