英国国家网络安全中心(NCSC)说,与伊朗政府有关的黑客组织利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼”攻击,窃取电邮、个人信息及其他机密资料。 (互联网照片) (伦敦16日综合电)英国、美国和荷兰联合发布网络安全通告,详细披露一个与伊朗政府有关的间谍软件,主要针对异议人士、活动人士和记者。
路透社报道,英国国家网络安全中心(NCSC)周二指出,与伊朗政府有关联的网络攻击者利用一种名为“CHOSEN BRICK”的间谍软件,通过WhatsApp和Telegram发起“鱼叉式网络钓鱼(spear-phishing)”攻击,窃取电邮、个人信息及其他机密资料。
NCSC行动部门主任保罗奇切斯特在声明中说:“这项网络攻击行动的细节,揭示了伊朗如何无情地利用数码监控来打压批评政府的人士,包括窃取电邮和信息,以及访问电子设备,以达到其目的。”
根据这份通告,这款恶意软件可从联系人名单、电邮和社媒账号收集资料、截取屏幕内容,并访问设备的麦克风。
NCSC说,一些受害者的个人资料后来出现在亲伊朗的泄密网站上。攻击者经常在通讯应用上冒充受害者信任的联系人,并针对不同目标设计不同的诱骗方式。有时,他们还会使用伪造文件,包括虚构的核磁共振(MRI)检查结果,诱骗受害者下载恶意软件。
NCSC与美国联邦调查局(FBI),以及荷兰情报机构AIVD说,伊朗“几乎可以肯定”在通过网络手段来辅助当局镇压被视为威胁的目标人物。
评论 (0)