کمین جاسوسان سایبری ایران برای مخالفان با ابزار تلگرامی
نهادهای امنیتی ایالات متحده، بریتانیا و هلند در گزارش مشترکی نسبت به فعالیتهای جاسوسی سایبری مرتبط با وزارت اطلاعات ایران هشدار دادهاند. این عملیات که از سال ۲۰۲۳ شناسایی شده، از بدافزاری پیچیده برای هدف قرار دادن روزنامهنگاران، فعالان سیاسی و مخالفان دولت در سراسر جهان استفاده میکند. این ابزار جاسوسی که با نامهای «هویگرام» (HEAVYGRAM) و «چوزن بریک» (CHOSEN BRICK) شناخته میشود، به مهاجمان اجازه میدهد تا کنترل کاملی بر سیستمهای ویندوزی قربانیان داشته باشند و از راه دور به اطلاعات حساس آنها دسترسی پیدا کنند.
نحوه عملکرد این بدافزار بر پایه مهندسی اجتماعی است؛ مهاجمان با جعل هویت افراد مورد اعتماد یا پشتیبانی فنی نرمافزارهای شناختهشده، فایلهای آلوده را برای اهداف خود ارسال میکنند. این فایلها در ظاهر برنامههای کاربردی معتبری مانند ابزارهای مدیریت رمز عبور یا نرمافزارهای ویرایش ویدیو هستند، اما در پسزمینه، ارتباطی میان سیستم قربانی و یک ربات تلگرامی برقرار میکنند. از طریق این ربات، مهاجمان میتوانند به سادگی از صفحه نمایش اسکرینشات بگیرند، میکروفون را برای ضبط صدا فعال کنند، پیامهای خصوصی را سرقت کرده و حتی فایلهای سیستم را حذف کنند.
اهمیت این هشدار امنیتی فراتر از سرقت دادههای شخصی است؛ چرا که اطلاعات بهدستآمده از این طریق میتواند برای شناسایی موقعیت مکانی، ردیابی فعالیتهای روزمره و در نهایت تهدید مستقیم امنیت جانی مخالفان مورد استفاده قرار گیرد. نهادهای امنیتی تأکید کردهاند که این فعالیتها بخشی از یک استراتژی گستردهتر برای سرکوب منتقدان در خارج از مرزهای ایران است. به کاربران توصیه شده است که برای حفظ امنیت خود، از دانلود فایلهای مشکوک خودداری کرده، سیستمعامل خود را بهروز نگه دارند و نسبت به هرگونه فعالیت غیرعادی در تنظیمات ویندوز و اتصالات شبکه حساس باشند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion