英國、美國和荷蘭周二(9月15日)聯合發布了一份網絡安全警告。三國指出,與伊朗政府有關聯的網絡攻擊者正在利用魚叉式網絡釣魚(Spear-Phishing)和CHOSEN BRICK間諜軟件,攻擊異見人士、活動人士和記者等。這些網絡攻擊者試圖誘騙目標人物下載間諜軟件,以便追蹤目標人物的行蹤。

這份聯合安全警告由英國國家網絡安全中心(NCSC)、美國聯邦調查局(FBI)以及荷蘭情報與安全總局(AIVD)共同發布。

NCSC表示,CHOSEN BRICK可以讓攻擊者收集目標人物的聯繫人、電子郵件和社交媒體短訊等訊息,同時還具備截取屏幕內容,以及訪問設備麥克風的功能。

安全警告,與伊朗政府有關聯的網絡攻擊者會在WhatsApp,Telegram等即時通訊應用上冒充目標人物的聯繫人,先與目標套近乎、建立信任,然後部署CHOSEN BRICK間諜軟件並竊取敏感訊息。全球各地被伊朗視為構成威脅的異見人士、活動人士和記者,均成為CHOSEN BRICK間諜軟件的攻擊目標。在某些情況下,伊朗情報部門曾策劃在海外綁架一些被其視為政權敵人的人士,甚至對他們實施致命打擊行動。

三國還警告,伊朗網絡攻擊者會根據其預定攻擊目標的具體情況,有針對性地調整攻擊手法,因此,他們最初接觸目標的方式存在差異。此外,這些網絡行動所要達到的最終目的也各不相同。不過,這些攻擊者的攻擊鏈(Attack Chain)通常遵循以下核心模式:

• 攻擊者通過WhatsApp,Telegram等社交即時通訊平台,冒充目標所信任的個人或機構,對目標實施「社會工程攻擊」(Social Engineering),從而與其建立初步聯繫並獲取訪問權限;

• 攻擊者會把惡意載荷(Payload)偽裝成與之前騙局相吻合的內容,讓目標誤以為它是真實可信的;

• 惡意載荷會部署其它惡意軟件,利用Telegram進行指令與控制,使惡意活動混雜在正常的合法程序中;

• 該惡意軟件具備多種功能,可靈活用於不同的行動。

安全警告還說,CHOSEN BRICK具有持久化能力,即使目標設備重新啟動後仍能繼續運行。

NCSC營運總監保羅‧奇切斯特(Paul Chichester)在一份聲明中表示,這一網絡行動的細節揭示了伊朗為壓制政權批評者,而肆無忌憚地利用數碼監控手段——包括竊取電子郵件和訊息,以及入侵各類設備。#

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores