მავნე პროგრამა პირად მონაცემებს იპარავს და ადამიანების გადაადგილების თვალთვალს აადვილებს.
Iranian spies hit Windows machines with Chosen Brick data-stealing malware
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ყველა გამოვლენილ შემთხვევაში Chosen Brick-მა მხოლოდ Windows-ის სისტემები დააინფიცირა. ირანი მას სულ მცირე 2025 წლიდან ადამიანების მოწყობილობებზე კონტროლის მოსაპოვებლად იყენებს. მავნე პროგრამა კონტაქტებს, ელექტრონულ წერილებსა და სოციალურ ქსელებში მიმოწერას იპარავს, რაც ჯაშუშებს ადამიანების გადაადგილების თვალთვალის საშუალებას აძლევს. გამოძიების ფედერალურმა ბიურომ (FBI), გაერთიანებული სამეფოს კიბერუსაფრთხოების ეროვნულმა ცენტრმა (NCSC) და ნიდერლანდების დაზვერვისა და უსაფრთხოების გენერალურმა სამსახურმა (AIVD) ამის შესახებ სამშაბათს განაცხადეს.
უსაფრთხოების რეკომენდაციაში ნათქვამია: „ირანი თითქმის დანამდვილებით იყენებს კიბერაქტივობას იმ ადამიანების რეპრესიების მხარდასაჭერად, რომლებსაც რეჟიმისთვის საფრთხედ მიიჩნევს, მათ შორის დისიდენტების, აქტივისტებისა და ჟურნალისტების“. დოკუმენტში ასევე წერია: „ზოგიერთ შემთხვევაში ირანის სადაზვერვო სამსახურები საერთაშორისო მასშტაბით იმ ადამიანების გატაცებას ან მათ წინააღმდეგ სასიკვდილო ოპერაციების ჩატარებას გეგმავდნენ, რომლებსაც რეჟიმის მტრებად აღიქვამენ“.
ეს თავდასხმები, ჩვეულებრივ, WhatsApp-სა და Telegram-ში გაგზავნილი შეტყობინებებით იწყება. შეტყობინებები თითქოს იმ პირებისა და ორგანიზაციებისგან მოდის, რომლებსაც მსხვერპლი იცნობს და ენდობა.
ირანელი ჯაშუშები სოციალური ინჟინერიის კამპანიებისთვის მოსამზადებლად მასშტაბურ კვლევას ატარებენ. სააგენტოების ცნობით, სოციალური ქსელის პროგრამით პირველი შეტყობინების გაგზავნის მომენტისთვის მათ სამიზნე პირის, მისი კონტაქტებისა და შესაბამისი დარგობრივი ორგანიზაციების შესახებ „ვრცელი“ ცოდნა აქვთ. ამის გამო ყალბი შეტყობინებები უფრო დამაჯერებელია.
სამიზნესთან ნდობის დამყარების შემდეგ თავდამსხმელები მას არწმუნებენ, ჩამოტვირთოს და გახსნას ფაილი, რომელიც ნამდვილ პროგრამას ჰგავს. სამთავრობო უწყებების ცნობით, მავნე ფაილები Pictory-ს, RunwayML-ის, Norton Antivirus-ის, Telegram-ის, Adobe Flash Player-ისა და KeePass-ის ნამდვილ პროგრამებს დაამსგავსეს.
ფაილის გახსნისას მავნე პროგრამა მსხვერპლის შეუმჩნევლად ეშვება და სამიზნე მოწყობილობის გადატვირთვის შემდეგაც მოქმედებს. აღმოჩენის თავიდან ასაცილებლად Chosen Brick-ი Microsoft Defender-ის ანტივირუსში გამონაკლისებს ამატებს. შემდეგ ის მართვისა და კონტროლის, C2-ის, კავშირისთვის Telegram-ს უკავშირდება და მსხვერპლისთვის სპეციალურად შექმნილ Telegram-ბოტს იყენებს.
რეკომენდაციაში აღნიშნულია, რომ ქსელში გვერდითი გადაადგილების ავტომატიზებული უნარი მავნე პროგრამას ჯერ არ გამოუვლენია, თუმცა ეს „ტექნიკურად შესაძლებელია“.
თუმცა ის დამატებით მავნე პროგრამებს ჩამოტვირთავს და ინფიცირებულ მოწყობილობებზე ახალი მავნე კომპონენტების მუდმივ მოქმედებას უზრუნველყოფს. ამისთვის იმავე რეესტრის გასაღებს იყენებს, რომლითაც Chosen Brick-ი Windows-ის მოწყობილობაზე საკუთარ მუდმივ მოქმედებას უზრუნველყოფს: HKCU\Software\Microsoft\Windows\CurrentVersion\Run.

Low-quality casino sites conceal highly dangerous threat actors
სხვა ფუნქციებს შორისაა მიმდინარე პროცესებისა და სისტემური ინფორმაციის ჩამოთვლა, ეკრანისა და აუდიოს ჩაწერა და ელექტრონული წერილების მოპარვა. პროგრამა ასევე ვებბრაუზერებიდან Telegram-ისა და WhatsApp-ის მონაცემებს იპარავს და კომპიუტერის სისტემის წაშლა შეუძლია.
აშშ-მა, გაერთიანებულმა სამეფომ და ნიდერლანდებმა გააფრთხილეს: „ორგანიზაციებმა, რომლებიც შიშობენ, რომ Chosen Brick-ი გაეშვა, გამოძიებისთვის საკუთარ ან გარე საინფორმაციო ტექნოლოგიების მომსახურების მიმწოდებლებს უნდა მიმართონ“. მათი რეკომენდაციით, ორგანიზაციებმა ეს გაფრთხილება სავარაუდო სამიზნე თანამშრომლებს უნდა გაუზიარონ და პირადი მოწყობილობების შემოწმებაშიც დაეხმარონ. უწყებებმა აღნიშნეს, რომ აქტორი მხოლოდ კორპორაციულ მოწყობილობებს არ უმიზნებს.
დასავლური სააგენტოების უახლესი გაფრთხილება ირანის შესახებ წყლისა და ენერგეტიკის სექტორებზე კიბერშეტევების სერიას მოჰყვა. მკვლევრებმა და მედიამ ეს თავდასხმები ირანს დაუკავშირეს, თუმცა აშშ-ისა და გაერთიანებული სამეფოს მთავრობებს მათზე პასუხისმგებლობა ოფიციალურად ირანისთვის არ დაუკისრებიათ. ამავე დროს, ირანსა და აშშ-ს შორის სამხედრო კონფლიქტი მეშვიდე თვეს უახლოვდება.
აგვისტოში აშშ-ის წამყვანმა კიბერუსაფრთხოების სააგენტო CISA-მ გაავრცელა ინფორმაცია, რომ ივლისის კიბერშეტევებმა 12 შტატში ამერიკული წყალმომარაგების კომპანიების მუშაობა შეაფერხა. თავდასხმის სამიზნე ინტერნეტიდან ხელმისაწვდომი 100-ზე მეტი წყლის სისტემა გახდა. თუმცა CISA-ს კამპანია არც ირანისთვის და არც სხვა მხარისთვის არ მიუწერია.
დაახლოებით იმავე პერიოდში ირანთან სავარაუდოდ დაკავშირებულმა კიბერშეტევამ გაერთიანებულ სამეფოში მცირე ელექტროსადგურიც გააჩერა.
ასევე აგვისტოში აშშ-ის ხუთმა სააგენტომ გააფრთხილა, რომ თავდამსხმელები ხელოვნური ინტელექტით შექმნილ ექსპლუატაციის სკრიპტებს იყენებენ. მათი დახმარებით ისინი ინტერნეტიდან ხელმისაწვდომ Siemens S7 სერიის პროგრამირებად ლოგიკურ კონტროლერებში აღწევენ. ეს მოწყობილობები წყლის, წარმოების, ენერგეტიკისა და სხვა კრიტიკულ ობიექტებზე გამოიყენება.
ფედერალურმა უწყებებმა გააფრთხილეს: „ეს თეორიული რისკი არ არის, ეს აქტიური საფრთხეა“.
თემებიCISAMicrosoftTelegramWhatsAppგაერთიანებული სამეფოს კიბერუსაფრთხოების ეროვნული ცენტრი (NCSC)გამოძიების ფედერალური ბიურო (FBI)ნიდერლანდების დაზვერვისა და უსაფრთხოების გენერალური სამსახური (AIVD)აშშირანიChosen Brick
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 16 სექტემბერი, 2026

The vulnpocalypse rains iBugs down on Apple with record-setting number of patches

America is building datacenters faster than the grid can power them

Iran-Krieg: Alle AWS-Daten in Bahrain sind zerstört

AI and data centers are incredibly unpopular in every poll

New AI tool lets influencers ‘scale themselves like software’
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.