更新版 1-更新 2-英国、美国和荷兰就与伊朗有关的间谍软件发布警示
路透伦敦9月15日 - 英国、美国和荷兰周二发布了一份联合网络安全警告,详细描述了据称由伊朗国家关联行为体用于针对异见人士、活动人士和记者的间谍软件。
英国国家网络安全中心表示,与伊朗政府有关联的网络行为者利用名为“CHOSEN BRICK”的间谍软件家族,通过在WhatsApp和Telegram等即时通讯平台上开展“鱼叉式网络钓鱼”攻击,窃取电子邮件、消息及其他敏感信息。
“此次网络行动的细节揭示了伊朗如何不择手段地利用数字监控手段,以实现其镇压政权批评者、窃取电子邮件和消息以及入侵设备的目的,”NCSC行动总监保罗·奇切斯特在一份声明中表示。
伊朗驻伦敦大使馆未立即回应置评请求。
根据该安全公告,该恶意软件能够从联系人列表、电子邮件和社交媒体账户中收集信息,截取屏幕内容并访问设备的麦克风。NCSC称,部分受害者的个人信息随后出现在了亲伊朗的泄密网站上。 美国联邦调查局(FBI)在其发布的警告中 (link) 指出,伊朗情报与安全部(MOIS)正利用该恶意软件“收集情报、实施数据泄露,并损害其预定目标的声誉”。
FBI 拒绝透露有关该恶意软件针对多少人以及他们位于何处的更多细节。
英国国家网络安全中心(NCSC)表示,攻击者通常在即时通讯应用中伪装成可信联系人,并针对具体目标量身定制攻击手段。该中心称,在某些情况下,攻击者会使用伪造文件(包括捏造的磁共振成像检查结果)来诱骗受害者下载该恶意软件。
NCSC 联合 FBI 及荷兰 AIVD 情报机构指出,伊朗“几乎可以肯定”会利用网络行动来镇压其视为威胁的人群。
FBI的公告称,这是对2026年3月一份警告的更新,该警告描述了伊朗情报与安全部(MOIS)涉嫌利用该恶意软件收集目标数据的行为,相关数据随后被一个名为“Handala Hack”的黑客账号发布到网上。
自伊朗战争爆发以来,“Handala”已将多家美国企业和个人作为攻击目标,包括3月针对总部位于密歇根州的医疗用品和服务供应商史赛克公司(Stryker) SYK.N 发起的破坏性网络攻击 (link),以及同月晚些时候泄露的联邦调查局局长卡什·帕特尔(Kash Patel)的个人电子邮件 (link)。
周二,汉达拉未回应通过电子邮件发出的置评请求。