به گزارش اخبار جهادی، مرکز ملی امنیت سایبری انگلیس (NCSC)، با همکاری نهادهای آمریکایی از جمله افبیآی و سرویس اطلاعاتی هلند، در یک هشدار امنیتی مشترک اعلام کرد عوامل سایبری وابسته به ایران از یک خانواده بدافزاری با نام «CHOSEN BRICK» برای انجام عملیات جاسوسی دیجیتال استفاده کردهاند.
بر اساس این گزارش، مهاجمان با استفاده از حملات فیشینگ هدفمند در پیامرسانهایی مانند واتساپ و تلگرام، افراد مشخصی را هدف قرار داده و تلاش کردهاند به اطلاعات شخصی و ارتباطات آنها دسترسی پیدا کنند.
مقامهای امنیتی انگلیس اعلام کردند این بدافزار قادر است اطلاعاتی مانند ایمیلها، پیامها، فهرست مخاطبان، دادههای شبکههای اجتماعی، تصاویر صفحه نمایش و برخی دادههای دستگاه قربانی را جمعآوری کند. همچنین در برخی موارد، اطلاعات قربانیان در وبسایتهای افشای اطلاعات نزدیک به ایران منتشر شده است.
طبق اعلام NCSC، مهاجمان برای فریب قربانیان از روشهای مهندسی اجتماعی از جمله جعل هویت افراد آشنا یا ارسال اسناد ساختگی مانند نتایج آزمایشهای پزشکی جعلی برای ترغیب افراد به باز کردن فایلهای آلوده استفاده کردهاند.
انتهای پیام/

























