Update 2-Großbritannien, die USA und die Niederlande geben eine Warnung vor mit dem Iran in Verbindung stehender Spyware heraus

Von Reuters News

- Großbritannien, die Vereinigten Staaten und die Niederlande haben am Dienstag eine gemeinsame Cybersicherheitswarnung herausgegeben, in der sie eine Spyware beschreiben, die ihrer Aussage nach von mit dem iranischen Staat verbundenen Akteuren eingesetzt wird, um Dissidenten, Aktivisten und Journalisten ins Visier zu nehmen.

Das britische National Cyber Security Centre erklärte, dass mit dem iranischen Staat verbundene Cyberakteure eine als „CHOSEN BRICK“ bekannte Spyware-Familie genutzt hätten, um E-Mails, Nachrichten und andere sensible Informationen durch „Spear-Phishing“-Kampagnen auf Messaging-Plattformen wie WhatsApp und Telegram zu stehlen.

„Die Details dieser Cyberkampagne zeigen, wie der Iran digitale Überwachung rücksichtslos einsetzt, um sein Ziel der Unterdrückung von Regimekritikern zu verfolgen, indem er E-Mails und Nachrichten stiehlt und auf Geräte zugreift“, erklärte Paul Chichester, Einsatzleiter des NCSC, in einer Stellungnahme.

Die iranische Botschaft in London reagierte nicht sofort auf eine Bitte um Stellungnahme.

Der Warnmeldung zufolge kann die Malware Informationen aus Kontaktlisten, E-Mails und Social-Media-Konten sammeln, Bildschirminhalte erfassen und auf das Mikrofon eines Geräts zugreifen. Das NCSC teilte mit, dass persönliche Daten einiger Opfer später auf pro-iranischen Leak-Seiten aufgetaucht seien. Das FBI erklärte in seiner eigenen Warnmeldung (link), dass das iranische Ministerium für Geheimdienst und Sicherheit (MOIS) die Malware nutze, um „Informationen zu sammeln, Datenlecks zu verursachen und den angestrebten Zielen Reputationsschaden zuzufügen“.

Das FBI reagierte nicht sofort auf eine Anfrage nach weiteren Details dazu, wie viele Personen von der Malware betroffen waren oder wo sie sich befinden.

Das NCSC erklärte, die Angreifer hätten sich häufig in Messaging-Apps als vertrauenswürdige Kontakte ausgegeben und ihre Vorgehensweise auf die einzelnen Ziele zugeschnitten. In einigen Fällen hätten sie gefälschte Dokumente, darunter erfundene MRT-Befunde, verwendet, um die Opfer zum Herunterladen der Malware zu bewegen.

Das NCSC erklärte gemeinsam mit dem FBI und dem niederländischen Geheimdienst AIVD, der Iran setze „mit ziemlicher Sicherheit“ Cyberoperationen ein, um Personen zu unterdrücken, die er als Bedrohung ansieht.

In der Warnung des FBI hieß es, es handele sich um eine Aktualisierung einer Warnung vom März 2026, in der angebliche Bemühungen des MOIS beschrieben wurden, die Malware zum Sammeln von Daten über Zielpersonen einzusetzen; diese Warnung wurde anschließend von einem als „Handala Hack“ bekannten Hacker online veröffentlicht.

Handala hat seit Beginn des Iran-Kriegs mehrere US-Unternehmen und Personen ins Visier genommen, darunter einen zerstörerischen Cyberangriff (link) auf den in Michigan ansässigen Anbieter von medizinischen Produkten und Dienstleistungen Stryker SYK.N im März sowie die Veröffentlichung (link) der persönlichen E-Mails von FBI-Direktor Kash Patel später im selben Monat.

Handala reagierte am Dienstag nicht auf eine per E-Mail gesendete Anfrage um Stellungnahme.

Capital Com ist ein reiner Ausführungsdienstleister. Das gegenwärtige Material ist als Marketingkommunikation zu betrachten und sollte nicht als Anlageanalyse oder Anlageberatung interpretiert werden. Jede auf dieser Seite abgegebene Meinung stellt keine Empfehlung von Capital Com oder seinen Vertretern dar. Für die Richtigkeit und Vollständigkeit der auf dieser Seite bereitgestellten Informationen übernehmen wir keine Zusicherung oder Gewähr. Wenn Sie sich auf die Informationen dieser Seite verlassen, tun Sie dies vollständig auf Ihr eigenes Risiko