Связанное с Ираном вредоносное ПО 'Chosen Brick' нацелено на диссидентов и журналистов

Совместное предупреждение NCSC Великобритании, ФБР и AIVD Нидерландов раскрыло сложную кампанию кибершпионажа, приписываемую иранским операторам. Кампания использует вредоносное ПО под названием 'Chosen Brick' для атак на диссидентов, активистов и журналистов, которых режим считает угрозой. Злоумышленники используют методы социальной инженерии, выдавая себя за знакомых или техподдержку в социальных сетях, чтобы завоевать доверие жертв. После установки на системы Windows, Chosen Brick обеспечивает масштабную слежку, включая запись звука, захват экрана и кражу данных из мессенджеров, таких как WhatsApp и Telegram. Вредоносная программа также способна загружать дополнительные модули или полностью уничтожать данные. Спецслужбы подчеркивают, что лучшей защитой является бдительность в отношении социальной инженерии, а также использование многофакторной аутентификации, регулярное обновление ПО и мониторинг конечных точек для обнаружения признаков компрометации.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


