Eigen RadarJeopolitik
Analiz

İngiltere, ABD ve Hollanda CHOSEN BRICK casus yazılımını açtı

GCHQ bünyesindeki NCSC, ABD ve Hollandalı ortaklarıyla, İran devlet aktörlerinin muhalif, eylemci ve gazetecilere karşı CHOSEN BRICK kullandığı uyarısını yaptı. Al Jazeera, FBI'ın yazılımı İran İstihbarat ve Güvenlik Bakanlığı'na bağladığını yazıyor. The Register, görülen aşıların yalnızca Windows'u vurduğunu, WhatsApp ve Telegram'dan geldiğini ve komuta için Telegram botları kullandığını ekliyor.

Jeopolitik··Sabah
Anonim bir yetişkinin elleri, güneş alan mutfak masasındaki ekranı karanlık bir akıllı telefonu kapatıyor; arkada kapalı bir dizüstü bilgisayar var.

NCSC, ailenin postayı çalıp mikrofon açabildiğini söylüyor

GCHQ bünyesindeki Ulusal Siber Güvenlik Merkezi, İran devlet siber aktörlerinin hedefleri izlemeye yarayan yazılım indirmeye kandırdığını söyledi. CHOSEN BRICK diye anılan casus yazılım ailesi rehber, e-posta ve sosyal medya mesajlarını topluyor; ekran görüntüsü alıp mikrofonu kullanabiliyor. Ortaklar ABD ve Hollanda kurumlarını kapsıyor. Hedefler arasında İngiltere'dekiler dahil muhalifler, eylemciler ve gazeteciler var. Uyarı 15 Eylül 2026 tarihli.[2]

FBI MOIS diyor; yemler sahte MR görüntüsü de içeriyor

Britanya NCSC operasyonlar müdürü Paul Chichester, kampanyanın e-posta ve iletileri çalarak rejim eleştirmenlerini bastırmayı amaçladığını söyledi. FBI yazılımı İran İstihbarat ve Güvenlik Bakanlığı'na (MOIS) bağladı ve istihbarat toplamak, veri sızdırmak ve itibar zedelemek için kullanıldığını yazdı. Ortak tavsiyeye göre temas mesajlaşma uygulamalarında güven inşa ederek başlıyor, ardından Pictory, Telegram veya sahte MR gibi görünen dosyalar açılıyor. Bazı kurbanların kişisel verileri sızdırma sitelerinde göründü.[1]

Görülen vakalar yeniden açılınca da Windows'ta kalıyor

Jessica Lyons, 15 Eylül 2026 Salı günü, FBI, İngiltere NCSC ve Hollanda AIVD'nin İran devlet siber aktörlerinin mesajlaşma uygulamalarıyla Windows makinelerine izleme yazılımı indirdiği uyarısını yaptığını yazıyor. Gözlenen bütün vakalarda zararlı yazılım yalnızca Windows'u enfekte etmiş; İran bunu en az 2025'ten beri kullanıyor. Saldırılar genelde tanınmış kişilerden geliyormuş gibi duran WhatsApp ve Telegram iletileriyle başlıyor. Yazılım yeniden başlatmadan sonra kalıyor, Microsoft Defender istisnaları ekliyor ve kurbana özgü bir Telegram botuyla komuta bağlanıyor. NCSC ailenin mikrofon ve ekran yeteneğini sayıyor; The Register Windows ısrarını ve Telegram komutasını ekliyor. Al Jazeera'nın FBI-MOIS bağı aynı salı uyarısında duruyor.[3], [2], [1]

Kaynakça

  1. Haber kaynağıAl JazeeraABD, Britanya ve Hollanda İran casus yazılımını açıkladı↩1↩2
  2. Haber kaynağıUK NCSCİngiltere, ABD ve Hollanda İran'ın CHOSEN BRICK casus yazılımını açıkladı↩1↩2
  3. Haber kaynağıThe Registerİran casusları CHOSEN BRICK'i WhatsApp ve Telegram üzerinden Windows'a koyuyor↩