【大纪元2026年09月16日讯】 (大纪元记者张婷综合报导)英国、美国和荷兰周二(9月15日)联合发布了一份网络安全警告。三国指出,与伊朗政府有关联的网络攻击者正在利用鱼叉式网络钓鱼(spear-phishing)和「CHOSEN BRICK」间谍软件,攻击异见人士、活动人士和记者等。这些网络攻击者试图诱骗目标人物下载间谍软件,以便追踪目标人物的行踪。
这份联合安全警告由英国国家网络安全中心(NCSC)、美国联邦调查局(FBI)以及荷兰情报与安全总局(AIVD)共同发布。
NCSC表示,CHOSEN BRICK可以让攻击者收集目标人物的联系人、电子邮件和社交媒体短信等信息,同时还具备截取屏幕内容,以及访问设备麦克风的功能。
安全警告说,与伊朗政府有关联的网络攻击者会在WhatsApp、Telegram等即时通讯应用上冒充目标人物的联系人,先与目标套近乎、建立信任,然后部署CHOSEN BRICK间谍软件并窃取敏感信息。全球各地被伊朗视为构成威胁的异见人士、活动人士和记者,均成为CHOSEN BRICK间谍软件的攻击目标。在某些情况下,伊朗情报部门曾策划在海外绑架一些被其视为政权敌人的人士,甚至对他们实施致命打击行动。
三国还警告,伊朗网络攻击者会根据其预定攻击目标的具体情况,有针对性地调整攻击手法,因此,他们最初接触目标的方式存在差异。此外,这些网络行动所要达到的最终目的也各不相同。不过,这些攻击者的攻击链(attack
-
攻击者通过WhatsApp、Telegram等社交即时通讯平台,冒充目标所信任的个人或机构,对目标实施「社会工程攻击」(social engineering),从而与其建立初步联系并获取访问权限;
-
该恶意软件具备多种功能,可灵活用于不同的行动。安全警告还说,CHOSEN BRICK具有持久化能力,即使目标设备重新启动后仍能继续运行。
NCSC运营总监保罗‧奇切斯特(Paul Chichester)在一份声明中表示,这一网络行动的细节揭示了伊朗为压制政权批评者,而肆无忌惮地利用数字监控手段——包括窃取电子邮件和信息,以及入侵各类设备。