Иранские киберпреступники атакуют пользователей мессенджеров, чтобы установить на их ПК вредоносное ПО для слежки и кражи данных. Сообщается, что программа под названием Chosen Brick используется для захвата устройств частных лиц, кражи их контактов, электронной почты и сообщений в соцсетях.
Об опасности Chosen Brick заявили в ФБР, Национальном центре кибербезопасности Великобритании и Генеральной разведывательной службе безопасности Нидерландов. Сообщается, что атаки обычно начинаются с сообщений в WhatsApp и Telegram, якобы поступающих от лиц и организаций, которых жертва знает и которым доверяет. Установив контакт со своей целью, злоумышленники убеждают ее загрузить и открыть файл, который выглядит как легитимное приложение.
После открытия файла вредоносная программа запускается без ведома жертвы и сохраняется после перезагрузки устройства. Chosen Brick также добавляет исключения в антивирус Microsoft Defender, пытаясь избежать обнаружения, а затем подключается к Telegram для управления и контроля ПК жертвы.
Сообщается, что Chosen Brick также способен записывать данные с экрана, читать сообщения на электронной почте и в мессенджерах. Юзерам, которые подозревают, что вредоносная программа могла завладеть их ПК, рекомендуют связаться со своим IT-провайдером.
Нравится читать Onlíner? Добавьте наши новости в «Основные источники» Google
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро