🔶 İngiltere ve müttefiklerinden İran’a atfedilen casus yazılıma ilişkin uyarı

İngiltere Ulusal Siber Güvenlik Merkezi (National Cyber Security Centre), İngiltere hükümetinin iletişimlerinden sorumlu kuruluşu olan GCHQ’ya bağlı, Salı günü 24 Şehriور’da, ABD’li ve Hollandalı kurumlarla birlikte yayımladığı ortak bir uyarıda, “CHOSEN BRICK” (چوزن بریک) adlı bir casus yazılımla ilgili olarak, kendilerine göre muhalifleri, aktivistleri ve gazetecileri hedef almak için kullanıldığını bildirdi.

Bu uyarı, İngiltere Ulusal Siber Güvenlik Merkezi, ABD’nin FBI’sı ve Hollanda’nın İstihbarat ve Güvenlik Genel Servisi (AIVD) tarafından yayımlandı.

Uyarıya göre, İran yönetimine atfedilen siber aktörler; hedefli kimlik avı (phishing) yoluyla, risk altındaki kişileri kandırmaya ve onları zararlı yazılımları yüklemeye yönlendirmeye çalıştı.

Uyarıyı yapan kurumların bildirdiğine göre bu kampanyanın amacı, kişilerin kişisel bilgilerine, mesajlarına ve hassas verilerine erişmekti.

Uyarıda; İran yönetiminin tehdit olarak gördüğü siyasi muhalifler, sivil aktivistler ve gazetecilerin; Birleşik Krallık da dahil olmak üzere farklı ülkelerde bu casus yazılımın hedefi haline getirildiği belirtildi.

İngiltere Ulusal Siber Güvenlik Merkezi, İran yönetiminin “çok büyük olasılıkla” kendi tehdidi olarak gördüğü kişilerin baskısını desteklemek için siber faaliyetlerden yararlandığını söylüyor.

Bu rapora göre “CHOSEN BRICK” (چوزن بریک) zararlı yazılım ailesi, kurbanların takipçileriyle ilgili bilgilerinin, e-postalarının ve sosyal medya mesajlarının toplanmasını sağlayabilir. Casus yazılım ayrıca ekran görüntüsü alma ve cihazın mikrofonuna erişim yeteneğine de sahiptir.

İngiltere Ulusal Siber Güvenlik Merkezi’nin belirttiğine göre bu zararlı yazılım özellikle Windows işletim sistemini hedef alıyor ve cihaz bulaştıktan sonra, sistem yeniden başlatılsa bile ortadan kalkmıyor.