15 Σεπτεμβρίου 2026

Βρετανία, ΗΠΑ και Ολλανδία προειδοποιούν για ιρανικό λογισμικό υποκλοπής

πρΑΙμ Σύνοψη Άρθρου

  • Κοινή προειδοποίηση από NCSC, FBI και AIVD για ιρανικό λογισμικό υποκλοπής.
  • Το λογισμικό CHOSEN BRICK χρησιμοποιείται για υποκλοπή μέσω WhatsApp και Telegram.
  • Στόχοι είναι αντιφρονούντες, ακτιβιστές και δημοσιογράφοι.
  • Το κακόβουλο λογισμικό συλλέγει δεδομένα, καταγράφει οθόνη και μικρόφωνο.
  • Το Ιράν "σχεδόν σίγουρα" χρησιμοποιεί κυβερνοεπιχειρήσεις για καταστολή.

Σε μια σπάνια κοινή επιχειρησιακή ανακοίνωση, το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου (NCSC), το Ομοσπονδιακό Γραφείο Ερευνών των Ηνωμένων Πολιτειών (FBI) και η Ολλανδική Υπηρεσία Πληροφοριών και Ασφάλειας (AIVD) εξέδωσαν προειδοποίηση για μια σειρά κυβερνοεπιθέσεων που αποδίδονται σε φορείς συνδεδεμένους με το ιρανικό κράτος. Σύμφωνα με την ανακοίνωση, οι επιθέσεις αυτές στοχεύουν συγκεκριμένες ομάδες πληθυσμού, όπως αντιφρονούντες, ακτιβιστές και δημοσιογράφους, με σκοπό την υποκλοπή ευαίσθητων δεδομένων και την καταστολή της διαφωνίας.

Λεπτομέρειες για το λογισμικό CHOSEN BRICK

Η τεχνική ανάλυση που δημοσιοποιήθηκε περιγράφει μια οικογένεια κακόβουλου λογισμικού, γνωστή ως "CHOSEN BRICK", η οποία χρησιμοποιείται για την υποκλοπή μηνυμάτων ηλεκτρονικού ταχυδρομείου, άμεσων μηνυμάτων και άλλων ευαίσθητων πληροφοριών. Οι επιτιθέμενοι, σύμφωνα με το NCSC, βασίζονται σε εκστρατείες "spear-phishing" που εκτελούνται μέσω δημοφιλών πλατφορμών ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Telegram, προκειμένου να αποκτήσουν πρόσβαση στις συσκευές των θυμάτων. Η μέθοδος αυτή επιτρέπει την παράκαμψη παραδοσιακών μέτρων ασφαλείας και την άμεση επαφή με τους στόχους.

Ο Πολ Τσίτσεστερ, Διευθυντής Επιχειρήσεων του NCSC, δήλωσε χαρακτηριστικά: "Οι λεπτομέρειες αυτής της κυβερνοεπιχείρησης αποκαλύπτουν πώς το Ιράν χρησιμοποιεί αδίστακτα την ψηφιακή παρακολούθηση για να επιτύχει τον στόχο του να καταστείλει τους επικριτές του καθεστώτος, κλέβοντας μηνύματα ηλεκτρονικού ταχυδρομείου και μηνύματα και αποκτώντας πρόσβαση σε συσκευές". Η δήλωση αυτή υπογραμμίζει τη σοβαρότητα της κατάστασης και την ανάγκη για αυξημένη επαγρύπνηση από την πλευρά των χρηστών.

Η ιρανική πρεσβεία στο Λονδίνο δεν έχει ακόμη ανταποκριθεί σε αίτημα για σχολιασμό σχετικά με τις κατηγορίες, γεγονός που αφήνει ανοιχτό το ενδεχόμενο περαιτέρω αντιδράσεων από την πλευρά της Τεχεράνης.

Δυνατότητες του κακόβουλου λογισμικού

Σύμφωνα με την προειδοποίηση, το κακόβουλο λογισμικό διαθέτει προηγμένες δυνατότητες συλλογής πληροφοριών. Μπορεί να εξάγει δεδομένα από λίστες επαφών, μηνύματα ηλεκτρονικού ταχυδρομείου και λογαριασμούς κοινωνικών δικτύων, να καταγράφει το περιεχόμενο της οθόνης και να αποκτά πρόσβαση στο μικρόφωνο της συσκευής. Αυτό σημαίνει ότι οι επιτιθέμενοι μπορούν να παρακολουθούν όχι μόνο την ψηφιακή επικοινωνία αλλά και τις φυσικές συνομιλίες των θυμάτων. Το NCSC ανέφερε ότι τα προσωπικά στοιχεία ορισμένων θυμάτων εμφανίστηκαν αργότερα σε φιλοϊρανικούς ιστότοπους διαρροών, γεγονός που υποδηλώνει μια συντονισμένη προσπάθεια δημόσιας έκθεσης και εκφοβισμού.

Οι επιτιθέμενοι, σύμφωνα με την ανάλυση, συχνά προσποιούνταν ότι ήταν αξιόπιστες επαφές σε εφαρμογές ανταλλαγής μηνυμάτων και προσάρμοζαν την προσέγγισή τους σε κάθε στόχο ξεχωριστά. Σε ορισμένες περιπτώσεις, χρησιμοποιούσαν πλαστά έγγραφα, μεταξύ των οποίων και πλαστά αποτελέσματα εξετάσεων μαγνητικής τομογραφίας, για να πείσουν τα θύματα να κατεβάσουν το κακόβουλο λογισμικό. Η τακτική αυτή δείχνει ένα υψηλό επίπεδο προετοιμασίας και στοχευμένης προσέγγισης, που καθιστά την ανίχνευση ακόμη πιο δύσκολη.

Συνεργασία και εκτιμήσεις

Το NCSC, σε συνεργασία με το FBI και την ολλανδική υπηρεσία πληροφοριών AIVD, κατέληξε στο συμπέρασμα ότι το Ιράν "σχεδόν σίγουρα" χρησιμοποιεί κυβερνοεπιχειρήσεις για να καταστείλει άτομα που θεωρεί απειλή. Η εκτίμηση αυτή βασίζεται σε συνδυασμό τεχνικών στοιχείων και πληροφοριών από τις τρεις χώρες, υπογραμμίζοντας τη διεθνή διάσταση της απειλής. Η κοινή προειδοποίηση αποτελεί μέρος μιας ευρύτερης προσπάθειας για την ενίσχυση της κυβερνοάμυνας και την ευαισθητοποίηση του κοινού σχετικά με τις τακτικές που χρησιμοποιούν κρατικοί φορείς.

Η αποκάλυψη αυτή έρχεται σε μια περίοδο αυξημένης έντασης στις σχέσεις μεταξύ του Ιράν και των δυτικών χωρών, με τις κυβερνοεπιθέσεις να αποτελούν έναν από τους βασικούς τομείς αντιπαράθεσης. Οι ειδικοί συνιστούν στους χρήστες να είναι ιδιαίτερα προσεκτικοί με τα μηνύματα που λαμβάνουν από άγνωστες επαφές και να επαληθεύουν την ταυτότητα των αποστολέων πριν προβούν σε οποιαδήποτε ενέργεια, όπως το κατέβασμα συνημμένων ή η παροχή προσωπικών πληροφοριών.