İngiltere, ABD ve Hollanda CHOSEN BRICK casus yazılımını açtı
GCHQ bünyesindeki NCSC, ABD ve Hollandalı ortaklarıyla, İran devlet aktörlerinin muhalif, eylemci ve gazetecilere karşı CHOSEN BRICK kullandığı uyarısını yaptı. Al Jazeera, FBI'ın yazılımı İran İstihbarat ve Güvenlik Bakanlığı'na bağladığını yazıyor. The Register, görülen aşıların yalnızca Windows'u vurduğunu, WhatsApp ve Telegram'dan geldiğini ve komuta için Telegram botları kullandığını ekliyor.
Jeopolitik··Sabah
NCSC, ailenin postayı çalıp mikrofon açabildiğini söylüyor
GCHQ bünyesindeki Ulusal Siber Güvenlik Merkezi, İran devlet siber aktörlerinin hedefleri izlemeye yarayan yazılım indirmeye kandırdığını söyledi. CHOSEN BRICK diye anılan casus yazılım ailesi rehber, e-posta ve sosyal medya mesajlarını topluyor; ekran görüntüsü alıp mikrofonu kullanabiliyor. Ortaklar ABD ve Hollanda kurumlarını kapsıyor. Hedefler arasında İngiltere'dekiler dahil muhalifler, eylemciler ve gazeteciler var. Uyarı 15 Eylül 2026 tarihli.[2]
FBI MOIS diyor; yemler sahte MR görüntüsü de içeriyor
Britanya NCSC operasyonlar müdürü Paul Chichester, kampanyanın e-posta ve iletileri çalarak rejim eleştirmenlerini bastırmayı amaçladığını söyledi. FBI yazılımı İran İstihbarat ve Güvenlik Bakanlığı'na (MOIS) bağladı ve istihbarat toplamak, veri sızdırmak ve itibar zedelemek için kullanıldığını yazdı. Ortak tavsiyeye göre temas mesajlaşma uygulamalarında güven inşa ederek başlıyor, ardından Pictory, Telegram veya sahte MR gibi görünen dosyalar açılıyor. Bazı kurbanların kişisel verileri sızdırma sitelerinde göründü.[1]
Görülen vakalar yeniden açılınca da Windows'ta kalıyor
Jessica Lyons, 15 Eylül 2026 Salı günü, FBI, İngiltere NCSC ve Hollanda AIVD'nin İran devlet siber aktörlerinin mesajlaşma uygulamalarıyla Windows makinelerine izleme yazılımı indirdiği uyarısını yaptığını yazıyor. Gözlenen bütün vakalarda zararlı yazılım yalnızca Windows'u enfekte etmiş; İran bunu en az 2025'ten beri kullanıyor. Saldırılar genelde tanınmış kişilerden geliyormuş gibi duran WhatsApp ve Telegram iletileriyle başlıyor. Yazılım yeniden başlatmadan sonra kalıyor, Microsoft Defender istisnaları ekliyor ve kurbana özgü bir Telegram botuyla komuta bağlanıyor. NCSC ailenin mikrofon ve ekran yeteneğini sayıyor; The Register Windows ısrarını ve Telegram komutasını ekliyor. Al Jazeera'nın FBI-MOIS bağı aynı salı uyarısında duruyor.[3], [2], [1]