Hoe Iraanse hackers het vertrouwen van dissidenten misbruiken
De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) heeft samen met de Britse inlichtingendiensten en de Amerikaanse FBI een dringende waarschuwing uitgevaardigd voor geavanceerde Iraanse cyberoperaties. Iraanse staatshackers zetten speciaal ontwikkelde malware in om in te breken op de persoonlijke apparatuur en accounts van regimecritici, activisten en journalisten die in het Westen verblijven. In Nederland zijn reeds slachtoffers geïdentificeerd en geïnformeerd.
De offensieve cybercampagne richt zich specifiek op het ontfutselen van gevoelige informatie, waaronder contactpersonen, e-mails, sociale-mediagegevens en de fysieke locatie van doelwitten. Volgens de veiligheidsdiensten gaan de aanvallers uitermate gehaaid te werk door eerst via sociale media een digitale vertrouwensband op te bouwen met hun slachtoffers.
De valstrik: Manipulatie via bekende software
Zodra het vertrouwen is gewonnen, overtuigen de cyberactoren hun doelwitten om bestanden te downloaden en te openen. Deze bestanden worden vermomd als veelgebruikte, legitieme software en populaire applicaties.
Onder meer nepversies van de volgende programma's worden misbruikt als dekvrijheid:
- Communicatie & Wachtwoorden: Telegram, KeePass.
- Mediatools & Spelers: Pictory, RunwayML, Flash Player.
- Beveiligingssoftware: NortonLite.
Zodra een slachtoffer de bijlage of de doorgestuurde link opent, wordt het Windows-apparaat geïnfecteerd met de specifieke malware genaamd CHOSEN BRICK.
Hoe werkt CHOSEN BRICK?
De CHOSEN BRICK-malware is ontworpen om maximale controle over het Windows-besturingssysteem te verkrijgen en langdurig onder de radar te blijven.
- Volledige overname: De malware geeft de Iraanse actoren volledige controle over het geïnfecteerde apparaat.
- Blijvende aanwezigheid: CHOSEN BRICK blijft actief op het systeem, zelfs nadat de computer opnieuw is opgestart.
- Sabotage van beveiliging: Zodra de malware is geïnstalleerd, kan deze de aanwezige antivirus- en beveiligingsinstellingen aanpassen of volledig uitschakelen.
- Spionage: De hackers krijgen direct inzicht in de dagelijkse routines, de actuele locatie, alle contacten en de communicatie via e-mail en sociale media van het slachtoffer.
Dringend advies voor weerbaarheid en IT-beheerders
Om verdere slachtoffers te voorkomen, hebben de AIVD, het Britse National Cyber Security Centre (NCSC) och de FBI concrete richtlijnen opgesteld voor zowel potentiële doelwitten als IT-netwerkbeheerders van organisaties.
Adviezen voor individuele gebruikers:
- Download alleen via officiële kanalen: Installeer nooit software die via links of bijlagen in berichten wordt toegezonden. Maak uitsluitend gebruik van officiële app-stores of de directe, geverifieerde websites van de leverancier.
- Automatische updates: Houd het besturingssysteem en alle geïnstalleerde applicaties altijd up-to-date, bij voorkeur via automatische updates.
- Laat beveiliging aanstaan: Gebruik actuele antivirussoftware. Schakel SmartScreen-waarschuwingen bij het downloaden van bestanden nooit uit en negeer deze meldingen niet.
Organisaties en personen die vermoeden dat hun apparatuur is gecompromitteerd door CHOSEN BRICK, worden door de AIVD dringend opgeroepen om hier melding van te maken bij de inlichtingendienst en aangifte te doen bij de politie.