Minacce · 29 minuti fa
L'FBI, l'NCSC britannico e l'AIVD olandese hanno aggiornato l'analisi di CHOSEN BRICK, lo spyware attribuito al MOIS iraniano e usato contro dissidenti, attivisti e giornalisti su Windows. Il punto nuovo non è solo il bersaglio: la campagna si appoggia a WhatsApp e Telegram per farsi credere una comunicazione normale.
Il trucco è doppio. Un messaggio da un contatto o da un falso supporto convince la vittima a aprire un file che sembra un'app legittima; poi il malware usa Telegram per il command and control, così anche il traffico di controllo somiglia a chat ordinarie. Il risultato è una sorveglianza che legge contatti, email, messaggi, schermate e microfono, con un impatto che supera il furto di dati e arriva al tracciamento fisico.
Per chi supporta persone esposte a repressione transnazionale, la lezione è che il canale di fiducia è parte dell'intrusione. Se outreach e coordinamento passano da WhatsApp o Telegram, un messaggio plausibile può essere il varco iniziale e il canale di controllo insieme.
3 fonti che coprono questa storia
Iranian spies hit Windows machines with Chosen Brick data-stealing malware
'Enemies of the regime' on notice
Iranian Hackers Use Telegram-Controlled Malware to Spy on Dissidents and Journalists
U.S., U.K., and Dutch agencies say Iran’s intelligence service uses Telegram-controlled Windows malware to spy on dissidents and journalists.
Iranian cyber targeting of dissidents, activists and journalists
Advisory on CHOSEN BRICK malware, including technical analysis and advice to help individuals and organisations protect themselves.
UK and allies provide advice to help organisations and individuals at risk detect and counter the threat from CHOSEN BRICK malware.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-09-15