西方机构暴露伊朗间谍软件行动反对分离分子和记者
协调的警告将CHOSEN BRICK恶意软件识别为窃取消息、录制屏幕和跟踪伊朗在国外的被发现对手的工具。
机器翻译 · 英文原文 · 查看原文
协调警告
9月15日,英国、美国和荷兰的安全机构发出一份协调的警告,称伊朗的间谍软件活动针对分歧分子、活动人士和记者。 阿尔贾泽拉报道称,该机构评估伊朗正在使用网络行动,以追逐居住在该国以外的批评者。 该活动的中心是一个名为CHOSEN BRICK的恶意软件家庭,通过精心准备的接入信息服务而不是无歧视的大规模电子邮件。
操作如何运作
攻击者被告知将熟悉目标的人或服务的人格化,建立信任,然后说服该人打开恶意文件。 该恶意软件是为Windows计算机设计的,并且可以在重新启动后持续。 一旦安装,它可以收集电子邮件和基于浏览器的邮件数据,捕获计算机屏幕,激活麦克风并下载额外的工具。 调查人员还警告说,一些受害者窃取的信息后来在伊朗支持的漏洞网站上出现。
为什么分歧者面临特殊风险
警告将竞选活动视为传统情报收集的更多。 接触、通信和与位置有关的信息可以暴露政治网络,并将个人置于物理风险之中。 英国政府代表G7快速响应机制发布的一份2025年声明描述了伊朗试图在国外威胁、骚扰、绑架或杀害被发现的对手的确立模式,以及旨在获取和披露记者的个人信息的行动。
政策回应
英国制裁指南更新于2026年9月,禁止向伊朗政府提供接收和监控服务,或者为其利益。 这一政策背景表明,为什么新的技术披露很重要:西方政府正在将数字监测工具与跨国压迫的更广泛运动联系起来。 最新建议还为潜在目标提供了检查设备的实用指标,并敦促高风险的个人使用专门的网络防御服务。
什么要看
即时测试是是否发布恶意软件的行为和基础设施破坏了竞选活动,或者只是促使其运营商改变工具。 调查人员还将监视受损的帐户、新漏洞网站以及试图将对话从保护的工作场所系统转移到个人设备。 没有宣布军事罢工或停火;这是反情报和个人安全发展。