«Καμπανάκι» από Βρετανία, ΗΠΑ και Ολλανδία για λογισμικό κατασκοπείας που συνδέεται με το Ιράν
Η Βρετανία, οι Ηνωμένες Πολιτείες και οι Κάτω Χώρες εξέδωσαν την Τρίτη κοινή προειδοποίηση για την κυβερνοασφάλεια, στην οποία περιγράφεται λεπτομερώς ένα λογισμικό κατασκοπείας (spyware) που, σύμφωνα με τις εν λόγω χώρες, χρησιμοποιείται από φορείς που συνδέονται με το ιρανικό κράτος για τη στόχευση διαφωνούντων, ακτιβιστών και δημοσιογράφων.
Το Εθνικό Κέντρο Κυβερνοασφάλειας της Βρετανίας ανέφερε ότι φορείς κυβερνοεπιθέσεων που συνδέονται με το ιρανικό κράτος χρησιμοποίησαν μια οικογένεια λογισμικού κατασκοπείας, γνωστή ως «CHOSEN BRICK», για την κλοπή μηνυμάτων ηλεκτρονικού ταχυδρομείου, γραπτών μηνυμάτων και άλλων ευαίσθητων πληροφοριών, μέσω εκστρατειών στοχευμένου ηλεκτρονικού ψαρέματος σε πλατφόρμες ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Telegram.
«Οι λεπτομέρειες αυτής της κυβερνο-εκστρατείας αποκαλύπτουν πώς το Ιράν χρησιμοποιεί αμείλικτα την ψηφιακή παρακολούθηση για να καταστείλει τους επικριτές του καθεστώτος, υποκλέπτοντας μηνύματα ηλεκτρονικού ταχυδρομείου και άλλα μηνύματα, καθώς και αποκτώντας πρόσβαση σε συσκευές», δήλωσε σε ανακοίνωσή του ο Πολ Τσίτσεστερ, Διευθυντής Επιχειρήσεων του NCSC.
Η πρεσβεία του Ιράν στο Λονδίνο δεν ανταποκρίθηκε άμεσα σε αίτημα για σχολιασμό.
Οι δυνατότητες του λογισμικού
Το κακόβουλο λογισμικό, σύμφωνα με τη σχετική προειδοποίηση, μπορεί να συλλέγει πληροφορίες από λίστες επαφών, μηνύματα ηλεκτρονικού ταχυδρομείου και λογαριασμούς μέσων κοινωνικής δικτύωσης, να καταγράφει το περιεχόμενο της οθόνης και να αποκτά πρόσβαση στο μικρόφωνο της συσκευής. Το NCSC ανέφερε ότι προσωπικά στοιχεία ορισμένων θυμάτων εμφανίστηκαν αργότερα σε ιστοτόπους διαρροής πληροφοριών που πρόσκεινται στο Ιράν.
Το NCSC ανέφερε ότι οι επιτιθέμενοι συχνά εμφανίζονταν ως έμπιστα πρόσωπα σε εφαρμογές ανταλλαγής μηνυμάτων και προσάρμοζαν τη μέθοδό τους ανάλογα με τον εκάστοτε στόχο. Σε ορισμένες περιπτώσεις, όπως επισημάνθηκε, χρησιμοποιούσαν πλαστά έγγραφα —συμπεριλαμβανομένων κατασκευασμένων αποτελεσμάτων μαγνητικής τομογραφίας (MRI)— για να πείσουν τα θύματα να κατεβάσουν το κακόβουλο λογισμικό.
Το NCSC, σε συνεργασία με το FBI και την ολλανδική υπηρεσία πληροφοριών AIVD, δήλωσε ότι το Ιράν «σχεδόν βέβαια» διεξάγει κυβερνοεπιχειρήσεις με στόχο την καταστολή ατόμων που θεωρεί απειλές.
Πηγή: Reuters
Προτιμώμενη πηγή στην Google
Για να εμφανίζονται περισσότερα άρθρα της Ναυτεμπορικής στις αναζητήσεις σας εύκολα και γρήγορα, πρέπει να προσθέσετε το site στις προτιμώμενες πηγές σας. Μπορείτε να το κάνετε πηγαίνοντας εδώ.


