已更新,在第5段中補充了FBI的細節,並在全文中補充了背景信息
路透倫敦9月15日 - 英國、美國和荷蘭周二發布了一份聯合網絡安全警告,詳細描述了據稱由伊朗國家關聯行為體用於針對異見人士、活動人士和記者的間諜軟件。
英國國家網絡安全中心表示,與伊朗政府有關聯的網絡行為者利用名為「CHOSEN BRICK」的間諜軟件家族,通過WhatsApp和Telegram等即時通訊平台上的「魚叉式網絡釣魚」攻擊,竊取電子郵件、消息及其他敏感信息。
「此次網絡行動的細節揭示了伊朗如何不擇手段地利用數字監控手段,以實現鎮壓政權批評者的目的,竊取電子郵件和消息併入侵設備,」英國國家網絡安全中心(NCSC)行動總監保羅·奇切斯特在一份聲明中表示。
伊朗駐倫敦大使館未立即回應置評請求。
根據該安全公告,該惡意軟件能夠從聯繫人列表、電子郵件和社交媒體賬戶中收集信息,截取螢幕內容並訪問設備的麥克風。NCSC稱,部分受害者的個人信息隨後出現在了親伊朗的泄密網站上。 美國聯邦調查局(FBI)在其發布的警告中((link))指出,伊朗情報與安全部(MOIS)正在利用該惡意軟件「收集情報、實施數據泄露,並對其目標對象造成聲譽損害」。
針對有關有多少人成為該惡意軟件攻擊目標以及他們身在何處的進一步細節詢問,FBI 尚未立即作出回應。
英國國家網絡安全中心(NCSC)表示,攻擊者通常在即時通訊應用中僞裝成可信聯繫人,並針對具體目標量身定製攻擊手段。該機構稱,在某些情況下,攻擊者會使用僞造文件(包括虛假的核磁共振檢查結果)來誘使受害者下載該惡意軟件。
NCSC與FBI及荷蘭AIVD情報機構共同指出,伊朗「幾乎可以肯定」會利用網絡行動來鎮壓其視為威脅的人群。
FBI的警示稱,這是對2026年3月一份警告的更新,該警告描述了據稱伊朗情報部(MOIS)利用該惡意軟件收集目標數據的行動,相關數據隨後被一個名為「Handala Hack」的黑客賬號發布到網上。
自伊朗戰爭爆發以來,「Handala」已將多家美國企業和個人作為攻擊目標,包括3月針對總部位於密歇根州的醫療用品和服務供應商史賽克公司(Stryker) SYK.N 發動的破壞性網絡攻擊 (link),以及同月晚些時候泄露的聯邦調查局局長卡什·帕特爾(Kash Patel)的個人電子郵件 (link)。
周二,漢達拉未回應通過電子郵件發出的置評請求。