ირანელი ჰაკერები Windows-ის მომხმარებლებზე CHOSEN BRICK-ით ჯაშუშობენ

სახელმწიფო უსაფრთხოების უწყებები საზოგადოებასა და მედიას ახალი მასშტაბური კიბერსაფრთხის შესახებ აფრთხილებენ. გამოცემა BleepingComputer-ის ცნობით, ირანის ხელისუფლებასთან დაკავშირებული ჰაკერები Windows-ის ოპერაციული სისტემებისთვის განკუთვნილ ახალ ჯაშუშურ მავნე პროგრამას (malware) იყენებენ, რომელსაც CHOSEN BRICK-ის სახელით იცნობენ.
სპეციალისტების განცხადებით, კიბერშეტევების მთავარ სამიზნეს სამოქალაქო აქტივისტები, დისიდენტები და დამოუკიდებელი ჟურნალისტები წარმოადგენენ მთელი მსოფლიოს მასშტაბით.
ფარული თვალთვალი და მონაცემების შეგროვება
CHOSEN BRICK სპეციალურად არის შექმნილი Windows-ის მოწყობილობებში ფარულად შეღწევისა და ხანგრძლივი ჯაშუშობისთვის. თავდამსხმელები ამ მავნე პროგრამის მეშვეობით ახერხებენ მსხვერპლის კომპიუტერზე სრული კონტროლის დამყარებას, სენსიტიური ფაილების მოპოვებასა და მომხმარებლის აქტივობების უწყვეტ მონიტორინგს.
უსაფრთხოების ექსპერტები აღნიშნავენ, რომ სახელმწიფო დონის ჰაკერული ჯგუფები სულ უფრო ხშირად მიმართავენ მსგავს მიზანმიმართულ ინსტრუმენტებს, რათა რეჟიმისთვის არასასურველი პირების გადაადგილება, კომუნიკაციები და საქმიანობა გააკონტროლონ.
როგორ დაიცვან თავი მომხმარებლებმა
ექსპერტები და სახელმწიფო სააგენტოები Windows-ის მომხმარებლებს ურჩევენ, დაიცვან ციფრული ჰიგიენის საბაზისო წესები. უპირველეს ყოვლისა, აუცილებელია ოპერაციული სისტემის დროული განახლება და საეჭვო ელექტრონულ წერილებში არსებული ბმულებისა თუ მიმაგრებული ფაილების გახსნისგან თავის შეკავება.
გარდა ამისა, რეკომენდებულია ორფაქტორიანი ავთენტიფიკაციისა და სანდო უსაფრთხოების გადაწყვეტილებების გამოყენება, რადგან CHOSEN BRICK-ის მსგავსი საფრთხეები ხშირად სწორედ ფიშინგური გზებით ვრცელდება. სპეციალისტები აგრძელებენ მავნე პროგრამის კოდის ანალიზს დამატებითი დეტალების დასადგენად.
დარგის სპეციალისტების შეფასებით, მსგავსი ჯაშუშური ინსტრუმენტების გამოვლენა კიდევ ერთხელ უსვამს ხაზს იმას, რომ ჟურნალისტები და უფლებადამცველები განსაკუთრებული რისკის ჯგუფში იმყოფებიან. შესაბამისად, უსაფრთხოების ორგანიზაციები მათ მოუწოდებენ, რეგულარულად შეამოწმონ საკუთარი მოწყობილობები არასანქცირებული წვდომის ნიშნებზე.