Anh, Mỹ và Hà Lan phát báo động về phần mềm độc hại liên quan đến Iran

Anh, Mỹ và Hà Lan vừa phát hành báo động chung về dòng phần mềm độc hại "CHOSEN BRICK" do các lực lượng liên quan đến chính quyền Iran sử dụng nhằm theo dõi các nhà hoạt động và nhà báo.

by Năm Cư

Ngày 15 tháng 9 năm 2026, Trung tâm An ninh mạng Quốc gia Anh (NCSC) phối hợp cùng Cục Điều tra Liên bang Mỹ (FBI) và Cơ quan Tình báo Hà Lan (AIVD) đưa ra thông báo chung cảnh báo về một chiến dịch theo dõi không gian mạng quy mô lớn.

Chiến dịch này sử dụng họ phần mềm độc hại mang tên “CHOSEN BRICK”, hướng tới mục tiêu là các nhà hoạt động xã hội, giới báo chí và những người bất đồng chính kiến.

Phương thức xâm nhập và thu thập dữ liệu

Các nhóm tấn công mạng tạo dựng niềm tin bằng cách giả dạng thành nhân vật quen thuộc trên những ứng dụng nhắn tin bảo mật như WhatsApp hay Telegram.

  • Dụ dỗ tải tệp: Kẻ tấn công gửi các tài liệu giả mạo (ví dụ: kết quả chụp cộng hưởng từ MRI hư cấu) nhằm thuyết phục nạn nhân mở tệp.
  • Chiếm quyền kiểm soát: Khi mã độc thực thi trên hệ điều hành Windows, phần mềm duy trì sự tồn tại ngay cả khi máy tính khởi động lại.
  • Trích xuất thông tin: Phần mềm có thể ghi âm qua micro, chụp màn hình, đánh cắp danh bạ, đọc tin nhắn riêng tư và email. Dữ liệu sau đó bị tung lên các trang web rò rỉ thông tin ủng hộ Iran.

Đánh giá từ các cơ quan an ninh

Ông Paul Chichester, Giám đốc Vận hành NCSC, phát biểu: “Chi tiết về chiến dịch mạng này phản ánh cách thức giám sát kỹ thuật số được tận dụng để trấn áp những ý kiến trái chiều, xâm phạm các thiết bị và dữ liệu cá nhân”.

Cơ quan đại diện ngoại giao của Iran tại London hiện chưa đưa ra bình luận về thông báo này.

Nguồn tham khảo:

You may also like

Verified by MonsterInsights