Estados Unidos, Reino Unido e Holanda alertaram nesta terça-feira (15) que agentes ligados ao regime do Irã usam o malware CHOSEN BRICK para espionar dissidentes, ativistas e jornalistas que vivem fora do país. O aviso foi divulgado por órgãos de inteligência e segurança cibernética dos três governos.
O programa permite acessar arquivos e informações armazenadas em computadores, como contatos, e-mails, mensagens em redes sociais e o conteúdo exibido na tela. Também pode ligar o microfone do equipamento para capturar áudio.
De acordo com o Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), os alvos são pessoas consideradas uma ameaça pelo regime iraniano. A avaliação britânica aponta que Teerã utiliza operações digitais para apoiar a repressão de opositores, inclusive no exterior.
Como ocorre a infecção
Os responsáveis tentam primeiro estabelecer uma relação de confiança com as vítimas por meio de aplicativos como WhatsApp e Telegram. Eles podem se passar por conhecidos dos alvos ou por funcionários das equipes de suporte das plataformas. Em seguida, procuram induzir a abertura de arquivos contaminados.
Entre os disfarces identificados estão supostos aplicativos legítimos, como Telegram e Norton Antivirus, além de resultados falsos de exames de ressonância magnética com aparência de documentos médicos.
Após a instalação, o CHOSEN BRICK continua funcionando mesmo depois da reinicialização do computador e pode modificar configurações de segurança para dificultar sua identificação. O alerta informa que o malware foi encontrado até agora apenas em máquinas com sistema Windows.
As informações obtidas podem expor a localização, a rotina e os contatos das vítimas. O NCSC afirmou que dados pessoais roubados em ataques anteriores foram publicados em sites favoráveis ao regime iraniano, o que elevou o risco para os alvos.
A inteligência holandesa informou que vítimas identificadas na Holanda já receberam notificações das autoridades. O alerta foi produzido pelo NCSC, pelo FBI e pelo Serviço Geral de Inteligência e Segurança da Holanda (AIVD). As instituições recomendaram não instalar programas recebidos por links ou anexos e manter sistemas operacionais e ferramentas de segurança atualizados.








