Κοινή προειδοποίηση κυβερνοασφάλειας εξέδωσαν η Βρετανία, οι Ηνωμένες Πολιτείες και η Ολλανδία, αναφορικά με ένα κατασκοπευτικό λογισμικό που φέρεται να χρησιμοποιείται από φορείς συνδεδεμένους με το ιρανικό κράτος. Σύμφωνα με τις τρεις κυβερνήσεις, το πρόγραμμα στοχεύει αντιφρονούντες, ακτιβιστές και δημοσιογράφους, με σκοπό την παρακολούθηση των προσωπικών τους επικοινωνιών. Το βρετανικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) αναγνώρισε το κακόβουλο πρόγραμμα με την ονομασία «CHOSEN BRICK», το οποίο συνδέεται με δράστες κυβερνοεπιθέσεων προσκείμενους στο Ιράν.
Πώς λειτουργεί το κατασκοπευτικό λογισμικό CHOSEN BRICK
Το NCSC ανακοίνωσε ότι οι δράστες πραγματοποιούσαν στοχευμένες εκστρατείες ηλεκτρονικού «ψαρέματος» (spear-phishing) μέσω δημοφιλών εφαρμογών ανταλλαγής μηνυμάτων, όπως το WhatsApp και το Telegram. Στόχος ήταν να αποκτήσουν πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου, προσωπικά μηνύματα και άλλες ευαίσθητες πληροφορίες των θυμάτων. Το κατασκοπευτικό λογισμικό, σύμφωνα με την κοινή προειδοποίηση, έχει τη δυνατότητα να συλλέγει δεδομένα από λίστες επαφών, λογαριασμούς κοινωνικών δικτύων και αλληλογραφία, ενώ παράλληλα μπορεί να καταγράφει το περιεχόμενο της οθόνης και να ενεργοποιεί το μικρόφωνο της συσκευής χωρίς τη γνώση του χρήστη. Το NCSC ανέφερε ότι προσωπικά στοιχεία ορισμένων θυμάτων εντοπίστηκαν αργότερα δημοσιευμένα σε φιλοϊρανικούς ιστότοπους που δημοσιεύουν διαρροές δεδομένων.

Η μέθοδος προσέγγισης των θυμάτων περιελάμβανε προσποίηση ταυτότητας από τους δράστες, οι οποίοι εμφανίζονταν ως πρόσωπα που τα θύματα γνώριζαν ή εμπιστεύονταν μέσα από τις εφαρμογές ανταλλαγής μηνυμάτων. Κάθε επίθεση προσαρμοζόταν ξεχωριστά στον συγκεκριμένο στόχο, ώστε το μήνυμα να φαίνεται όσο το δυνατόν πιο αξιόπιστο. Σε ορισμένες περιπτώσεις, οι δράστες χρησιμοποίησαν ακόμη και πλαστά έγγραφα, μεταξύ των οποίων πλαστά αποτελέσματα μαγνητικής τομογραφίας, προκειμένου να πείσουν τα θύματα να κατεβάσουν το κατασκοπευτικό λογισμικό στις συσκευές τους.
Οι αντιδράσεις και το διεθνές πλαίσιο
Ο Διευθυντής Επιχειρήσεων του NCSC, Πολ Τσίτσεστερ, δήλωσε ότι οι λεπτομέρειες της συγκεκριμένης κυβερνοεπιχείρησης αποκαλύπτουν πώς το Ιράν χρησιμοποιεί την ψηφιακή παρακολούθηση για να καταστείλει τους επικριτές του καθεστώτος, κλέβοντας μηνύματα ηλεκτρονικού ταχυδρομείου και αποκτώντας πρόσβαση σε προσωπικές συσκευές. Η προειδοποίηση εκδόθηκε σε συνεργασία με το αμερικανικό FBI και την ολλανδική υπηρεσία πληροφοριών AIVD, οι οποίες εκτιμούν από κοινού ότι το Ιράν «σχεδόν σίγουρα» χρησιμοποιεί κυβερνοεπιχειρήσεις εναντίον προσώπων που θεωρεί απειλή για το καθεστώς.
Οι τρεις υπηρεσίες τόνισαν ότι οι στόχοι των επιθέσεων περιλαμβάνουν κυρίως αντιφρονούντες, ακτιβιστές και δημοσιογράφους που ασκούν κριτική στο ιρανικό καθεστώς, ανεξάρτητα από τη χώρα διαμονής τους. Η κοινή δημοσιοποίηση των τεχνικών χαρακτηριστικών του κατασκοπευτικού λογισμικού CHOSEN BRICK στοχεύει να βοηθήσει πιθανά θύματα και οργανισμούς να αναγνωρίσουν έγκαιρα τα σημάδια μιας τέτοιας επίθεσης. Η ιρανική πρεσβεία στο Λονδίνο δεν ανταποκρίθηκε άμεσα σε αίτημα των αρχών για σχολιασμό της υπόθεσης, αφήνοντας αναπάντητα τα ερωτήματα γύρω από τη χρήση του συγκεκριμένου λογισμικού.




