Reino Unido, EUA e Holanda apontam spyware ligado ao Irã que mira dissidentes
Alerta diz que programas CHOSEN BRICK e HEAVYGRAM capturam mensagens, telas e áudio para rastrear críticos.
As agências de segurança cibernética do Reino Unido (NCSC), dos Estados Unidos (FBI) e da Holanda (AIVD) publicaram na terça‑feira um alerta conjunto que identifica as famílias de malware CHOSEN BRICK e HEAVYGRAM e atribui a campanha ao Ministério da Inteligência e Segurança do Irã.
Segundo o comunicado, operadores usam engenharia social em apps de mensagem como WhatsApp e Telegram, fingindo ser contatos confiáveis ou suporte técnico e enviando arquivos disfarçados — por exemplo, apps falsos ou supostos resultados médicos — para induzir vítimas a instalar malware em Windows.
O spyware, que afeta apenas máquinas Windows, opera em estágios: conecta cada dispositivo infectado a um bot único no Telegram, persiste via chaves Run do registro e pode roubar contatos, e‑mails, dados salvos de Telegram/WhatsApp no navegador, capturas de tela e áudio do microfone.
Alguns dados pessoais roubados já apareceram em sites pró‑Iran que publicam vazamentos, o que aumenta riscos físicos e de reputação para as vítimas e levou a ações anteriores do Departamento de Justiça dos EUA contra esses sites.
O alerta traz indicadores técnicos e medidas de mitigação — entre elas verificar entradas específicas nas chaves Run, ativar autenticação multifator resistente a phishing, manter sistemas atualizados e evitar abrir arquivos não solicitados — e enquadra a operação em um padrão mais amplo de atividades iranianas usadas para reprimir críticos no exterior.