Британскиот Национален центар за сајбер-безбедност, FBI и холандската разузнавачка служба AIVD објавија заедничко предупредување за кампања со малициозниот софтвер Chosen Brick, поврзана со ирански оперативци. Според службите, мета се луѓе што властите во Иран ги сметаат за противници на режимот, меѓу кои дисиденти, активисти и новинари во земјата и во странство.
Напаѓачите најпрво собираат информации за избраните лица, а потоа воспоставуваат контакт преку социјални мрежи. Тие можат да се претстават како позната личност или како техничка поддршка за услуга што ја користи жртвата. Комуникацијата често трае подолго, со цел да се изгради доверба пред да биде испратена датотека со малициозен софтвер.
Chosen Brick е првенствено наменет за Windows компјутери и има широк опсег функции за следење и кражба на податоци. Може да прибира информации за системот и активните процеси, да снима содржина од екранот и да го активира микрофонот за снимање аудио.
Малициозниот софтвер може и да извлече копии од податоци од Telegram и WhatsApp кои се достапни преку веб-прелистувачот, како и содржина од е-пошта. Дополнително, способен е да презема други датотеки и дополнителен малициозен софтвер, да брише одделни датотеки и, во крајна мера, целосно да го избрише системот.
Оперативците, според предупредувањето, ја користат платформата Telegram за комуникација со заразените уреди. Безбедносните служби нагласуваат дека најважна заштита е внимателноста при неочекувани контакти и пораки, особено кога соговорникот испраќа датотеки или бара преземање софтвер.
Меѓу препораките се редовно ажурирање на уредите, користење антивирусна заштита и задржување на предупредувањата при преземање датотеки. Се советува и активирање повеќефакторска автентикација отпорна на фишинг, скенирање на е-пошта и следење на уредите и мрежата за сомнителна активност.
