Volver a noticias

Las agencias occidentales exponen una campaña de espionaje iraní contra disidentes y periodistas

Un aviso coordinado identifica el malware CHOSEN BRICK como una herramienta para robar mensajes, grabar pantallas y rastrear a los oponentes percibidos de Irán en el extranjero.

Traducción automática · Original en inglés · Ver original

Una advertencia coordinada

Las agencias de seguridad en el Reino Unido, Estados Unidos y los Países Bajos emitieron un aviso coordinado el 15 de septiembre sobre una campaña de spyware iraní dirigida a disidentes, activistas y periodistas. Al Jazeera informó que las agencias evalúan que Irán está utilizando operaciones cibernéticas para perseguir a críticos que viven fuera del país. Los centros de campaña en una familia de malware llamada CHOSEN BRICK, entregados a través de enfoques cuidadosamente preparados en los servicios de mensajes en lugar de los correos electrónicos de masas indiscriminados.

Cómo funciona la operación

Los atacantes son informados de personalizar a personas o servicios familiarizados con un objetivo, construir confianza y luego persuadir a la persona a abrir un archivo malicioso. El malware está diseñado para los ordenadores de Windows y puede persistir después de un reinicio. Una vez instalado, puede recopilar datos de mensajes de correo electrónico y navegador, capturar una pantalla de ordenador, activar un micrófono y descargar herramientas adicionales. Los investigadores también advirtieron que la información robada de algunas víctimas ha aparecido más tarde en sitios de huelga pro-iranés.

¿Por qué los disidentes se enfrentan a un riesgo particular?

La advertencia trata la campaña como más que la colección de inteligencia convencional. El acceso a contactos, comunicaciones y información relacionada con la ubicación pueden exponer redes políticas y poner a los individuos en riesgo físico. Un comunicado de 2025 publicado por el gobierno británico en nombre del G7 Rapid Response Mechanism describe un patrón establecido de los esfuerzos iraníes para intimidar, molestar, secuestrar o matar a oponentes percibidos en el extranjero, así como operaciones dirigidas a la obtención y divulgación de información personal de periodistas.

La respuesta política

La guía sancionadora británica actualizada en septiembre de 2026 prohíbe el suministro de servicios de intercepción y vigilancia a o en beneficio del gobierno iraní. Este fondo de políticas muestra por qué las nuevas revelaciones técnicas son importantes: los gobiernos occidentales están vinculando las herramientas de vigilancia digital a una campaña más amplia de represión transnacional. El último asesoramiento también da a los objetivos potenciales indicadores prácticos para los dispositivos de verificación y exhortan a las personas de alto riesgo a utilizar servicios especializados de ciberseguridad.

Lo que ver

La prueba inmediata es si la publicación del comportamiento y la infraestructura del malware interrumpe la campaña o simplemente impulsa a sus operadores a cambiar las herramientas. Los investigadores también estarán vigilando para cuentas comprometidas, nuevos sitios de descarga y intentos de mover conversaciones de sistemas de trabajo protegidos a dispositivos personales. No se ha anunciado ningún huelga militar o cese de fuego; esto es un desarrollo de contrainteligencia y seguridad personal.