FPT Education - FPT University
FPTU AI & CYBER SECURITY NEWSCập nhật tin tức AI & an ninh mạng
Cyber ncsc.gov.uk

Anh và các đồng minh vạch trần mã độc gián điệp của Iran nhắm vào các nhà hoạt động và nhà báo

15/09/2026 19:00 7 lượt xem

Trung tâm An ninh mạng Quốc gia Anh (NCSC) cùng các đối tác Mỹ và Hà Lan vừa cảnh báo về chiến dịch sử dụng phần mềm gián điệp mang tên "CHOSEN BRICK" của các nhóm tin tặc chính phủ Iran. Mã độc này nhắm vào các nhà hoạt động xã hội, nhà báo và những người bất đồng chính kiến trên toàn cầu nhằm theo dõi vị trí, đánh cắp danh bạ, email, tin nhắn mạng xã hội và ghi âm thiết bị. Tin tặc thường giả mạo người quen trên WhatsApp và Telegram để lừa nạn nhân tải mã độc về máy tính chạy Windows.

Anh và các đồng minh vạch trần mã độc gián điệp của Iran nhắm vào các nhà hoạt động và nhà báo

Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC - một bộ phận của GCHQ), phối hợp cùng Cục Điều tra Liên bang Mỹ (FBI) và Tổng cục An ninh và Tình báo Hà Lan (AIVD), vừa đưa ra cảnh báo chung về một chiến dịch tấn công mạng do các tác nhân bảo trợ bởi chính phủ Iran thực hiện. Chiến dịch này sử dụng mã độc gián điệp mang tên "CHOSEN BRICK" nhằm theo dõi và đàn áp những người bất đồng chính kiến, các nhà hoạt động xã hội và nhà báo trên toàn cầu, bao gồm cả tại Anh.

Phần mềm gián điệp CHOSEN BRICK được thiết kế đặc biệt để nhắm vào hệ điều hành Windows. Sau khi lây nhiễm, mã độc này có khả năng duy trì sự hiện diện bền bỉ trên thiết bị ngay cả khi hệ thống khởi động lại. CHOSEN BRICK cho phép kẻ tấn công thu thập thông tin danh bạ, email, tin nhắn mạng xã hội, chụp ảnh màn hình và thậm chí là tự động kích hoạt micro của thiết bị để ghi âm.

Để tiếp cận mục tiêu, các tin tặc Iran sử dụng phương thức lừa đảo tinh vi (spear-phishing) và kỹ nghệ xã hội (social engineering). Chúng giả mạo làm những người quen biết trên các ứng dụng nhắn tin phổ biến như WhatsApp và Telegram, từng bước xây dựng lòng tin với nạn nhân trước khi dụ dỗ họ tải về phần mềm độc hại. Các nội dung lừa đảo được cá nhân hóa cao độ theo sở thích hoặc mối quan tâm của nạn nhân, thậm chí tin tặc còn sử dụng cả kết quả chụp MRI giả mạo để dẫn dụ đối tượng.

Chính phủ Anh khẳng định sẽ không dung thứ cho bất kỳ nỗ lực nào của các thế lực nước ngoài nhằm đe dọa, quấy rối hoặc giám sát các cá nhân trên lãnh thổ nước này. Lực lượng cảnh sát Vương quốc Anh đã được triển khai các chương trình đào tạo chuyên sâu để nhận biết các mối đe dọa từ quốc gia khác. Đồng thời, các cơ quan tình báo sẵn sàng sử dụng mọi quyền hạn pháp lý để phát hiện và ngăn chặn các hành vi này.

NCSC đánh giá rằng Iran gần như chắc chắn sử dụng các hoạt động mạng để phục vụ mục tiêu đàn áp các cá nhân bị coi là mối đe dọa đối với chính quyền. Thông tin cá nhân của một số nạn nhân trước đó đã bị rò rỉ trên các trang web ủng hộ Iran, làm gia tăng rủi ro về an toàn cá nhân của họ.

Nhằm giảm thiểu nguy cơ bị xâm nhập, NCSC khuyến nghị các cá nhân nằm trong nhóm có nguy cơ cao nhanh chóng áp dụng các biện pháp phòng vệ được nêu trong tài liệu hướng dẫn và đăng ký sử dụng các dịch vụ bảo vệ an ninh mạng miễn phí của cơ quan này. Ngoài ra, FBI cũng đã công bố một báo cáo phân tích kỹ thuật chi tiết về mã độc CHOSEN BRICK tại địa chỉ: https://www.ic3.gov/CSA/2026/260915.pdf.

Tin khác