کمین جاسوسان سایبری ایران برای مخالفان با ابزار تلگرامی

نهادهای امنیتی ایالات متحده، بریتانیا و هلند در گزارش مشترکی نسبت به فعالیت‌های جاسوسی سایبری مرتبط با وزارت اطلاعات ایران هشدار داده‌اند. این عملیات که…

نهادهای امنیتی ایالات متحده، بریتانیا و هلند در گزارش مشترکی نسبت به فعالیت‌های جاسوسی سایبری مرتبط با وزارت اطلاعات ایران هشدار داده‌اند. این عملیات که از سال ۲۰۲۳ شناسایی شده، از بدافزاری پیچیده برای هدف قرار دادن روزنامه‌نگاران، فعالان سیاسی و مخالفان دولت در سراسر جهان استفاده می‌کند. این ابزار جاسوسی که با نام‌های «هوی‌گرام» (HEAVYGRAM) و «چوزن بریک» (CHOSEN BRICK) شناخته می‌شود، به مهاجمان اجازه می‌دهد تا کنترل کاملی بر سیستم‌های ویندوزی قربانیان داشته باشند و از راه دور به اطلاعات حساس آن‌ها دسترسی پیدا کنند.

نحوه عملکرد این بدافزار بر پایه مهندسی اجتماعی است؛ مهاجمان با جعل هویت افراد مورد اعتماد یا پشتیبانی فنی نرم‌افزارهای شناخته‌شده، فایل‌های آلوده را برای اهداف خود ارسال می‌کنند. این فایل‌ها در ظاهر برنامه‌های کاربردی معتبری مانند ابزارهای مدیریت رمز عبور یا نرم‌افزارهای ویرایش ویدیو هستند، اما در پس‌زمینه، ارتباطی میان سیستم قربانی و یک ربات تلگرامی برقرار می‌کنند. از طریق این ربات، مهاجمان می‌توانند به سادگی از صفحه نمایش اسکرین‌شات بگیرند، میکروفون را برای ضبط صدا فعال کنند، پیام‌های خصوصی را سرقت کرده و حتی فایل‌های سیستم را حذف کنند.

اهمیت این هشدار امنیتی فراتر از سرقت داده‌های شخصی است؛ چرا که اطلاعات به‌دست‌آمده از این طریق می‌تواند برای شناسایی موقعیت مکانی، ردیابی فعالیت‌های روزمره و در نهایت تهدید مستقیم امنیت جانی مخالفان مورد استفاده قرار گیرد. نهادهای امنیتی تأکید کرده‌اند که این فعالیت‌ها بخشی از یک استراتژی گسترده‌تر برای سرکوب منتقدان در خارج از مرزهای ایران است. به کاربران توصیه شده است که برای حفظ امنیت خود، از دانلود فایل‌های مشکوک خودداری کرده، سیستم‌عامل خود را به‌روز نگه دارند و نسبت به هرگونه فعالیت غیرعادی در تنظیمات ویندوز و اتصالات شبکه حساس باشند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید