Trung tâm An ninh mạng Quốc gia Vương quốc Anh (NCSC - một bộ phận của GCHQ), phối hợp cùng Cục Điều tra Liên bang Mỹ (FBI) và Tổng cục An ninh và Tình báo Hà Lan (AIVD), vừa đưa ra cảnh báo chung về một chiến dịch tấn công mạng do các tác nhân bảo trợ bởi chính phủ Iran thực hiện. Chiến dịch này sử dụng mã độc gián điệp mang tên "CHOSEN BRICK" nhằm theo dõi và đàn áp những người bất đồng chính kiến, các nhà hoạt động xã hội và nhà báo trên toàn cầu, bao gồm cả tại Anh.
Phần mềm gián điệp CHOSEN BRICK được thiết kế đặc biệt để nhắm vào hệ điều hành Windows. Sau khi lây nhiễm, mã độc này có khả năng duy trì sự hiện diện bền bỉ trên thiết bị ngay cả khi hệ thống khởi động lại. CHOSEN BRICK cho phép kẻ tấn công thu thập thông tin danh bạ, email, tin nhắn mạng xã hội, chụp ảnh màn hình và thậm chí là tự động kích hoạt micro của thiết bị để ghi âm.
Để tiếp cận mục tiêu, các tin tặc Iran sử dụng phương thức lừa đảo tinh vi (spear-phishing) và kỹ nghệ xã hội (social engineering). Chúng giả mạo làm những người quen biết trên các ứng dụng nhắn tin phổ biến như WhatsApp và Telegram, từng bước xây dựng lòng tin với nạn nhân trước khi dụ dỗ họ tải về phần mềm độc hại. Các nội dung lừa đảo được cá nhân hóa cao độ theo sở thích hoặc mối quan tâm của nạn nhân, thậm chí tin tặc còn sử dụng cả kết quả chụp MRI giả mạo để dẫn dụ đối tượng.
Chính phủ Anh khẳng định sẽ không dung thứ cho bất kỳ nỗ lực nào của các thế lực nước ngoài nhằm đe dọa, quấy rối hoặc giám sát các cá nhân trên lãnh thổ nước này. Lực lượng cảnh sát Vương quốc Anh đã được triển khai các chương trình đào tạo chuyên sâu để nhận biết các mối đe dọa từ quốc gia khác. Đồng thời, các cơ quan tình báo sẵn sàng sử dụng mọi quyền hạn pháp lý để phát hiện và ngăn chặn các hành vi này.
NCSC đánh giá rằng Iran gần như chắc chắn sử dụng các hoạt động mạng để phục vụ mục tiêu đàn áp các cá nhân bị coi là mối đe dọa đối với chính quyền. Thông tin cá nhân của một số nạn nhân trước đó đã bị rò rỉ trên các trang web ủng hộ Iran, làm gia tăng rủi ro về an toàn cá nhân của họ.
Nhằm giảm thiểu nguy cơ bị xâm nhập, NCSC khuyến nghị các cá nhân nằm trong nhóm có nguy cơ cao nhanh chóng áp dụng các biện pháp phòng vệ được nêu trong tài liệu hướng dẫn và đăng ký sử dụng các dịch vụ bảo vệ an ninh mạng miễn phí của cơ quan này. Ngoài ra, FBI cũng đã công bố một báo cáo phân tích kỹ thuật chi tiết về mã độc CHOSEN BRICK tại địa chỉ: https://www.ic3.gov/CSA/2026/260915.pdf.







