Cyberactoren uit Iran zetten malware in tegen dissidenten, activisten en journalisten

Uit recent onderzoek van de Britse inlichtingen- en veiligheidsdiensten en de AIVD blijkt dat Iraanse cyberactoren specifieke malware inzetten. Het doel hiervan is om gevoelige informatie te verzamelen over critici van het Iraanse regime die in het Westen verblijven, waaronder dissidenten, activisten en journalisten. Daarom waarschuwt de AIVD opnieuw voor dergelijke offensieve cyberoperaties. Slachtoffers van deze malware in Nederland zijn geïnformeerd.

Iraanse cyberactoren zetten specifieke malware in om toegang te verkrijgen tot de persoonlijke apparatuur en accounts (e-mail, sociale media) van doelwitten. Via social media proberen zij contact te leggen en een vertrouwensband op te bouwen met hun doelwitten.

Dit verkregen vertrouwen wordt vervolgens misbruikt om hen te overtuigen een bestand te downloaden en te openen. Deze bestanden lijken op het eerste gezicht op veilige en legitieme applicaties, zoals Pictory, RunwayML, NortonLite, Telegram, Flash Player of KeePass. Zodra het bestand is geopend, geeft de zogeheten malware CHOSEN BRICK volledige controle over het apparaat.

Beeld: © iStock

Malware gericht op Windows-apparaten

CHOSEN BRICK richt zich specifiek op Windows-apparaten en blijft ook na herstart actief. Deze malware geeft onder meer toegang tot de contacten, e-mails en sociale media van het slachtoffer. Zodra de malware op het apparaat is geïnstalleerd, is deze in staat om de beveiligingsinstellingen aan te passen en/of uit te schakelen. Ook kan deze malware zicht geven op de contactpersonen, dagelijkse routines en locatie van het slachtoffer.

Weerbaarheid verhogen

Het doel van deze publicatie is om critici van het Iraanse regime bewust te maken van deze cyberdreiging, ongeacht wat voor apparaat zij gebruiken. In dit Cyber Security Advies delen het Britse National Cyber Security Centre (NCSC), het Amerikaanse Federal Bureau of Investigation (FBI) en de AIVD daarom concrete aanbevelingen om de digitale weerbaarheid tegen deze malware te verhogen. Dit advies is gericht op zowel (potentiële) slachtoffers als IT-beheerders van organisaties

  • Installeer geen software die via bijlagen of links wordt verzonden, gebruik altijd directe, legitieme downloadsites of de officiële app-store.

  • Houd uw apparaat up-to-date, bij voorkeur via automatische updates. Dit geldt voor alle software, inclusief het besturingssysteem en alle applicaties.

  • Gebruik antivirussoftware. Zorg ervoor dat deze altijd is ingeschakeld en actueel is. Schakel SmartScreen-waarschuwingen bij het downloaden van bestanden niet uit en negeer deze niet.

  • Aanvullende adviezen voor netwerkbeheerders kunt u lezen in het advies.

Print Friendly and PDF ^