更新版 1-更新 2-英国、美国和荷兰就与伊朗有关的间谍软件发布警示

由 Reuters News

- 英国、美国和荷兰周二发布了一份联合网络安全警告,详细描述了据称由伊朗国家关联行为体用于针对异见人士、活动人士和记者的间谍软件。

英国国家网络安全中心表示,与伊朗政府有关联的网络行为者利用名为“CHOSEN BRICK”的间谍软件家族,通过在WhatsApp和Telegram等即时通讯平台上开展“鱼叉式网络钓鱼”攻击,窃取电子邮件、消息及其他敏感信息。

“此次网络行动的细节揭示了伊朗如何不择手段地利用数字监控手段,以实现其镇压政权批评者、窃取电子邮件和消息以及入侵设备的目的,”NCSC行动总监保罗·奇切斯特在一份声明中表示。

伊朗驻伦敦大使馆未立即回应置评请求。

根据该安全公告,该恶意软件能够从联系人列表、电子邮件和社交媒体账户中收集信息,截取屏幕内容并访问设备的麦克风。NCSC称,部分受害者的个人信息随后出现在了亲伊朗的泄密网站上。 美国联邦调查局(FBI)在其发布的警告中 (link) 指出,伊朗情报与安全部(MOIS)正利用该恶意软件“收集情报、实施数据泄露,并损害其预定目标的声誉”。

FBI 拒绝透露有关该恶意软件针对多少人以及他们位于何处的更多细节。

英国国家网络安全中心(NCSC)表示,攻击者通常在即时通讯应用中伪装成可信联系人,并针对具体目标量身定制攻击手段。该中心称,在某些情况下,攻击者会使用伪造文件(包括捏造的磁共振成像检查结果)来诱骗受害者下载该恶意软件。

NCSC 联合 FBI 及荷兰 AIVD 情报机构指出,伊朗“几乎可以肯定”会利用网络行动来镇压其视为威胁的人群。

FBI的公告称,这是对2026年3月一份警告的更新,该警告描述了伊朗情报与安全部(MOIS)涉嫌利用该恶意软件收集目标数据的行为,相关数据随后被一个名为“Handala Hack”的黑客账号发布到网上。

自伊朗战争爆发以来,“Handala”已将多家美国企业和个人作为攻击目标,包括3月针对总部位于密歇根州的医疗用品和服务供应商史赛克公司(Stryker) SYK.N 发起的破坏性网络攻击 (link),以及同月晚些时候泄露的联邦调查局局长卡什·帕特尔(Kash Patel)的个人电子邮件 (link)。

周二,汉达拉未回应通过电子邮件发出的置评请求。

Capital.com 是一个仅执行交易的经纪平台,Capital.com 网站上提供的内容仅供参考,不应被视为销售要约或购买其适用产品或证券的要约邀请。对于所提供信息的准确性或完整性,不作任何陈述或保证。

此处所提供的信息不构成投资建议,也未考虑任何投资者的个人财务状况或目标。任何可能提供的与过往表现有关的信息都不是未来结果或表现的可靠指标。

在法律允许的范围内,Capital.com(或任何附属机构或雇员)在任何情况下均不对因使用所提供的信息而造成的任何损失承担任何责任。任何人根据该信息采取行动均需完全自行承担风险。

任何可构成“投资研究”的信息均未按照旨在促进投资研究独立性的法律要求编写,因此应被视为营销传播内容。