Reino Unido, EUA e Holanda apontam spyware ligado ao Irã que mira dissidentes

Alerta diz que programas CHOSEN BRICK e HEAVYGRAM capturam mensagens, telas e áudio para rastrear críticos.

Hoje, 04:25

As agências de segurança cibernética do Reino Unido (NCSC), dos Estados Unidos (FBI) e da Holanda (AIVD) publicaram na terça‑feira um alerta conjunto que identifica as famílias de malware CHOSEN BRICK e HEAVYGRAM e atribui a campanha ao Ministério da Inteligência e Segurança do Irã.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

Segundo o comunicado, operadores usam engenharia social em apps de mensagem como WhatsApp e Telegram, fingindo ser contatos confiáveis ou suporte técnico e enviando arquivos disfarçados — por exemplo, apps falsos ou supostos resultados médicos — para induzir vítimas a instalar malware em Windows.

O spyware, que afeta apenas máquinas Windows, opera em estágios: conecta cada dispositivo infectado a um bot único no Telegram, persiste via chaves Run do registro e pode roubar contatos, e‑mails, dados salvos de Telegram/WhatsApp no navegador, capturas de tela e áudio do microfone.

Alguns dados pessoais roubados já apareceram em sites pró‑Iran que publicam vazamentos, o que aumenta riscos físicos e de reputação para as vítimas e levou a ações anteriores do Departamento de Justiça dos EUA contra esses sites.

O alerta traz indicadores técnicos e medidas de mitigação — entre elas verificar entradas específicas nas chaves Run, ativar autenticação multifator resistente a phishing, manter sistemas atualizados e evitar abrir arquivos não solicitados — e enquadra a operação em um padrão mais amplo de atividades iranianas usadas para reprimir críticos no exterior.

Resumo produzido a partir de 11 fontes em 10 veículos · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta