【核心提要】
【正文报道】
英国国家网络安全中心(NCSC)、美国联邦调查局(FBI)以及荷兰情报机构AIVD近日联合发布官方通告,披露了一项与伊朗政府相关的网络间谍活动。此次行动涉及一款名为“CHOSEN BRICK”的恶意软件,旨在通过高度定制化的手段,对异议人士、社会活动家及记者等特定群体进行严密监控和信息窃取。
根据NCSC发布的报告,攻击者主要利用WhatsApp和Telegram等主流通讯平台发起“鱼叉式网络钓鱼”(Spear-phishing)攻击。为了提高成功率,攻击者往往会冒充受害者信任的联系人,并针对不同目标定制特定的诱骗手段。例如,他们有时会伪造包含虚构核磁共振(MRI)检查结果的文件,以此诱导受害者下载含有恶意代码的程序。
一旦“CHOSEN BRICK”成功入侵设备,该软件具备极强的窃密能力:它能够搜集联系人列表、电子邮件内容及社交媒体账号信息,甚至能截取屏幕实时画面并获取设备的麦克风权限。NCSC指出,部分受害者的个人敏感资料在被窃取后,随后出现在多个亲伊朗的泄密网站上。
美、英、荷三方机构在联合通告中强调,有充分证据表明伊朗“几乎可以肯定”正利用这些网络手段来辅助其当局镇压被视为威胁的目标人物。这种跨国协作反映了国际社会对此类针对性网络攻击日益严重的担忧。
此外,相关调查显示,该恶意软件的活动与一个名为“Handala Hack”的黑客组织密切相关。据FBI通告称,该组织自冲突爆发以来频繁发起网络攻击,目标涵盖多家美国企业(如医疗用品供应商Stryker)以及个人高层。此前,该组织还被指控泄露了包括联邦调查局高级官员在内的敏感私人信息。
【小编观点】 此次联合警报凸显了现代地缘政治冲突中“网络空间”作为博弈前沿的重要性。伊朗利用社交软件漏洞进行“鱼叉式钓鱼”,不仅是技术层面的渗透,更是一种针对特定人群的精准压制手段。对于相关从业人员(如记者和活动人士)而言,在高度敏感的环境下使用第三方通讯工具时,必须警惕精心设计的虚假文件诱骗。
背景链接:
暂无回复,快来抢沙发吧!
本次需消耗银元:
100
当前账户余额: 0 银元
【核心提要】
【正文报道】
英国国家网络安全中心(NCSC)、美国联邦调查局(FBI)以及荷兰情报机构AIVD近日联合发布官方通告,披露了一项与伊朗政府相关的网络间谍活动。此次行动涉及一款名为“CHOSEN BRICK”的恶意软件,旨在通过高度定制化的手段,对异议人士、社会活动家及记者等特定群体进行严密监控和信息窃取。
根据NCSC发布的报告,攻击者主要利用WhatsApp和Telegram等主流通讯平台发起“鱼叉式网络钓鱼”(Spear-phishing)攻击。为了提高成功率,攻击者往往会冒充受害者信任的联系人,并针对不同目标定制特定的诱骗手段。例如,他们有时会伪造包含虚构核磁共振(MRI)检查结果的文件,以此诱导受害者下载含有恶意代码的程序。
一旦“CHOSEN BRICK”成功入侵设备,该软件具备极强的窃密能力:它能够搜集联系人列表、电子邮件内容及社交媒体账号信息,甚至能截取屏幕实时画面并获取设备的麦克风权限。NCSC指出,部分受害者的个人敏感资料在被窃取后,随后出现在多个亲伊朗的泄密网站上。
美、英、荷三方机构在联合通告中强调,有充分证据表明伊朗“几乎可以肯定”正利用这些网络手段来辅助其当局镇压被视为威胁的目标人物。这种跨国协作反映了国际社会对此类针对性网络攻击日益严重的担忧。
此外,相关调查显示,该恶意软件的活动与一个名为“Handala Hack”的黑客组织密切相关。据FBI通告称,该组织自冲突爆发以来频繁发起网络攻击,目标涵盖多家美国企业(如医疗用品供应商Stryker)以及个人高层。此前,该组织还被指控泄露了包括联邦调查局高级官员在内的敏感私人信息。
【小编观点】
此次联合警报凸显了现代地缘政治冲突中“网络空间”作为博弈前沿的重要性。伊朗利用社交软件漏洞进行“鱼叉式钓鱼”,不仅是技术层面的渗透,更是一种针对特定人群的精准压制手段。对于相关从业人员(如记者和活动人士)而言,在高度敏感的环境下使用第三方通讯工具时,必须警惕精心设计的虚假文件诱骗。
背景链接: