英国、美国与荷兰情报机构联合发布网络安全预警,曝光一款由伊朗政府支持的恶意间谍软件“CHOSEN BRICK”。该程序针对全球异见人士与记者,能窃取社交聊天记录、邮箱内容并秘密开启麦克风监听。
英国、美国与荷兰的情报安全机构联合发布网络安全警报,曝光了一款与伊朗国家背景黑客关联的间谍软件。西方情报部门指出,德黑兰方面正利用数字监控工具打压海外批评人士,受害者包括全球各地的异见人士、社会活动家和记者。
网络防御机构揭露针对记者的伊朗间谍软件 CHOSEN BRICK

英国国家网络安全中心(NCSC)将该间谍软件家族命名为“CHOSEN BRICK”,而美国联邦调查局(FBI)则将其追踪代号定为“HEAVYGRAM”。该联合警报由英国 NCSC、美国 FBI 以及荷兰情报与安全总局(AIVD)共同发布,三国机构一致将该恶意软件归属于伊朗情报与国家安全部(MOIS)。
安全通报显示,CHOSEN BRICK 主要运行在 Windows 设备上。它具备多种深度监控功能,能够窃取电子邮件、提取 WhatsApp 和 Telegram 的聊天历史、截取屏幕画面、复制浏览器保存的账户密码,甚至在后台静默激活电脑麦克风进行录音。该木马具备强持久性,在设备重启后依然常驻。FBI 调查表明,该组织的相关攻击活动至少可以追溯至 2023 年。
NCSC 披露,攻击者通常采用高度定向的社交工程手段。黑客会在即时通讯软件中冒充受害者信任的熟人,通过长期深入交流建立信任关系,随后诱导目标下载恶意文件。在部分案例中,攻击者甚至使用伪造的医疗报告(例如假 MRI 检查结果)作为诱饵,诱骗受害者安装恶意软件。
NCSC 运营总监 Paul Chichester 表示:“这次网络行动的细节展现了伊朗如何残忍地使用数字监控手段打压政权批评者,他们窃取邮件、截获聊天记录并完全接管设备。”
部分受害者的隐私数据随后出现在亲伊朗的泄密网站上,由名为“Handala Hack”的黑客组织公开发布。
三国安全机构呼吁高风险人群保持警惕:
针对企业与机构的网络管理员,官方建议部署抗钓鱼的多因素认证(MFA),并结合通报中列出的威胁指标(IoC)密切排查内部系统日志。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断