สหราชอาณาจักร สหรัฐอเมริกา และเนเธอร์แลนด์ ออกคำเตือนสปายแวร์เชื่อมโยงอิหร่าน
หน่วยงานด้านความปลอดภัยทางไซเบอร์และหน่วยข่าวกรองจากสหราชอาณาจักร สหรัฐอเมริกา และเนเธอร์แลนด์ ออกคำแนะนำด้านความปลอดภัยทางไซเบอร์ร่วมกัน เกี่ยวกับสปายแวร์ของกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัฐบาลอิหร่าน เพื่อใช้โจมตีผู้เห็นต่าง นักกิจกรรม และนักข่าว
ศูนย์ความปลอดภัยทางไซเบอร์แห่งชาติของสหราชอาณาจักร (National Cyber Security Centre : NCSC) ระบุว่า กลุ่มแฮกเกอร์ผู้ก่อเหตุจะใช้ซอฟต์แวร์สอดแนมตระกูล "CHOSEN BRICK" เพื่อขโมยอีเมล ข้อความ และข้อมูลสำคัญผ่านการโจมตีแบบสเปียร์ฟิชชิ่ง (spear-phishing) บนแพลตฟอร์มการส่งข้อความ เช่น WhatsApp และ Telegram โดยมีเป้าหมายเพื่อปราบปรามผู้ที่วิพากษ์วิจารณ์ระบอบการปกครอง
ในการโจมตีแบบสเปียร์ฟิชชิ่ง ผู้โจมตีจะแอบอ้างเป็นผู้ติดต่อที่น่าเชื่อถือในแอปพลิเคชันส่งข้อความ และปรับวิธีการโจมตีให้เหมาะสมกับเป้าหมายแต่ละราย ในบางกรณี พวกเขาใช้เอกสารปลอม รวมถึงผลการตรวจ MRI ปลอม เพื่อโน้มน้าวให้เหยื่อดาวน์โหลดมัลแวร์ ที่สามารถรวบรวมข้อมูลรายชื่อผู้ติดต่อ อีเมล และบัญชีโซเชียลมีเดีย บันทึกเนื้อหาหน้าจอ และเข้าถึงไมโครโฟนของอุปกรณ์ได้
ส่วนสำนักงานสอบสวนกลางสหรัฐฯ (FBI) ระบุในคำเตือนว่า กระทรวงข่าวกรองและความมั่นคงของอิหร่าน (MOIS) ใช้มัลแวร์นี้เพื่อรวบรวมข้อมูลข่าวกรอง เผยแพร่ข้อมูล และสร้างความเสียหายต่อชื่อเสียงของเป้าหมาย โดยเป็นการอัปเดตจากคำเตือนเมื่อเดือนมีนาคม 2569 ที่อธิบายถึงความพยายามของ MOIS ในการใช้มัลแวร์เพื่อรวบรวมข้อมูลส่วนบุคคลของเป้าหมาย แล้วนำไปเผยแพร่บนสื่อสังคมออนไลน์โดยแฮ็กเกอร์ที่รู้จักกันในชื่อ "Handala Hack"
นับตั้งแต่สหรัฐฯเริ่มทำสงครามโจมตีอิหร่าน Handala มีการโจมตีบริษัทและบุคคลในสหรัฐฯ หลายราย รวมถึงการโจมตีทางไซเบอร์ที่สร้างความเสียหายอย่างร้ายแรงต่อบริษัทสไตรเกอร์ ผู้จัดจำหน่ายอุปกรณ์และบริการทางการแพทย์ในรัฐมิชิแกนเมื่อเดือนมีนาคม และการรั่วไหลของอีเมลส่วนตัวของผู้อำนวยการเอฟบีไอ คาช พาเทล ในช่วงปลายเดือนเดียวกัน
…
ภาพ adobe stock
#อิหร่าน
#สปายแวร์