서양 기관이 이란의 스파이웨어 캠페인을 분쟁자와 언론인에 대항하여 공개
조정된 경고는 CHOSEN BRICK 악성 코드를 메시지를 훔치고, 스크린을 기록하고, 해외에서 인식된 반대자를 추적하는 도구로 식별합니다.
기계 번역 · 영어 원문 · 원문 보기
조정된 경고
영국, 미국 및 네덜란드의 보안 기관은 9월 15일 이란의 스파이웨어 캠페인에 대한 조정된 경고를 발행하여 분쟁자, 활동가 및 언론인을 대상으로 했다. Al Jazeera는 기관이 이란이 사이버 작전을 사용하여 비평가들이 이 나라 밖에서 살고 있다고 평가했다고보고했다. 캠페인 센터는 CHOSEN BRICK라는 악성 코드 가족에 의해 제공되었으며, 메시지 서비스에 대한 신중하게 준비된 접근 방식으로 대신 차별없는 대량 메일을 제공했습니다.
운영이 어떻게 작동하는지
공격자들은 목표에 익숙한 사람이나 서비스를 인격화하고 신뢰를 구축하고 악성 파일을 열도록 설득하는 것으로 알려져 있습니다. 악성 코드는 Windows 컴퓨터를 위해 설계되었으며 재시작 후에 지속될 수 있습니다. 설치되면 이메일 및 브라우저 기반 메시지 데이터를 수집하고 컴퓨터 화면을 캡처하고 마이크를 활성화하고 추가 도구를 다운로드 할 수 있습니다. 수사관들은 또한 일부 피해자들로부터 훔친 정보가 나중에 이란을 지지하는 유출 사이트에 나타났다고 경고했다.
왜 이민자들은 특별한 위험을 감수하는가?
경고는 전통적인 정보 수집보다 캠페인을 더 많이 취급합니다. 연락처, 통신 및 위치 관련 정보에 대한 액세스는 정치 네트워크를 노출하고 개인을 물리적 위험에 빠뜨릴 수 있습니다. 영국 정부가 G7의 이름으로 발표한 2025년 성명서에 따르면 이란이 해외에서 발견된 반대자들을 공포, 괴롭힘, 납치 또는 살해하려는 노력의 확립된 패턴과 언론인의 개인 정보를 획득하고 공개하는 작업이 있습니다.
정책의 반응
영국 제재 지침은 2026년 9월에 업데이트되었으며, 이란 정부의 이익을 위해 억제 및 모니터링 서비스를 제공하는 것을 금지한다. 이 정책 배경은 왜 새로운 기술 공개가 중요한지 보여줍니다 : 서양 정부는 디지털 모니터링 도구를 국제 억압의 광범위한 캠페인과 연결하고 있습니다. 최신 조언은 또한 잠재적 인 목표를 검사 장치에 대한 실용적인 지표를 제공하고 높은 위험 개인이 전문 사이버 방어 서비스를 사용하도록 촉구합니다.
무엇을 지켜봐야 하는가
즉각적인 테스트는 악성 코드의 행동과 인프라의 게시가 캠페인을 방해하거나 단순히 운영자가 도구를 변경하도록 촉구하는지 여부입니다. 또한 수사관들은 위협된 계정, 새로운 유출 사이트 및 보호된 작업장 시스템에서 개인 장치로 대화를 이동하려는 시도를 감시할 것입니다. 군사 공격이나 휴전은 발표되지 않았으며, 이것은 대비 정보 및 개인 보안 개발입니다.