O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC, na sigla em inglês), ligado ao serviço de inteligência GCHQ, divulgou nesta terça-feira, 15, um alerta técnico conjunto com o FBI, dos Estados Unidos, e com a agência de inteligência e segurança da Holanda sobre uma campanha de "phishing direcionado" e vigilância digital atribuída a atores cibernéticos do Estado iraniano.
Segundo o comunicado, dissidentes, ativistas e jornalistas considerados ameaça pelo regime do Irã vêm sendo abordados em diferentes países, inclusive no Reino Unido, por mensagens que simulam contatos legítimos em aplicativos como WhatsApp e Telegram. A tática descrita é a de criar confiança com conversas prolongadas e, em seguida, induzir a vítima a baixar arquivos ou programas que instalam o software malicioso chamado "CHOSEN BRICK".
O NCSC afirma que o CHOSEN BRICK é um "programa espião" voltado exclusivamente para computadores com Windows e que mantém persistência no sistema, sobrevivendo a reinicializações. Uma vez ativo, o malware permite a coleta de informações como contatos, e-mails e mensagens em redes sociais, além de incluir função de captura de tela e acesso ao microfone.
O alerta também descreve tentativas de atrair vítimas com conteúdos personalizados, incluindo iscas como falsos resultados de exames médicos, e registra que dados obtidos já apareceram em sites de vazamento alinhados ao Irã, elevando o risco à segurança pessoal de alvos expostos.
Em nota, o diretor de Operações do NCSC, Paul Chichester, disse que o Reino Unido e parceiros internacionais "continuarão a expor" atividades maliciosas e recomendou que pessoas em risco conheçam as técnicas de engenharia social descritas e adotem as medidas de mitigação. Entre as orientações, estão reforço de autenticação, atualização de sistemas e verificação da identidade do interlocutor por outro canal antes de abrir links ou anexos.
Conteúdo gerado com auxílio de Inteligência Artificial, revisado e editado pela Redação do Broadcast, sistema de notícias em tempo real do Grupo Estado
0 Comentário(s)