Ir para o conteúdo
Mundo

Reino Unido, EUA e Holanda emitem alerta sobre spyware ligado ao Irã

Vírus permitiria acesso a e-mails, mensagens, listas de contatos e microfone de dispositivos de vítimas

2 min de leitura
Mundo — imagem padrão

O Reino Unido, os Estados Unidos e a Holanda emitiram nesta terça-feira (15) um alerta conjunto de segurança cibernética detalhando softwares espiões que, segundo eles, são usados ​​por agentes ligados ao Estado iraniano para atacar dissidentes, ativistas e jornalistas.

Vírus permitiria acesso a e-mails, mensagens, listas de contatos e microfone de dispositivos de vítimas.

Os detalhes desta campanha cibernética revelam como o Irã usa impiedosamente a vigilância digital para atingir seu objetivo de reprimir os críticos do regime, roubando e-mails e mensagens e acessando dispositivos", disse Paul Chichester, Diretor de Operações do NCSC, em um comunicado.

De acordo com o alerta, o malware pode coletar informações de listas de contatos, e-mails e contas de redes sociais, capturar conteúdo da tela e acessar o microfone do dispositivo.

O NCSC afirmou que alguns dados pessoais das vítimas apareceram posteriormente em sites de vazamento de informações pró-Irã. O FBI, em seu próprio alerta, afirmou que o Ministério da Inteligência e Segurança do Irã (MOIS) estava usando o malware para "coletar informações, realizar vazamentos de dados e causar danos à reputação de seus alvos pretendidos.

O FBI não respondeu imediatamente a um pedido de informações adicionais sobre quantas pessoas foram alvo do malware ou onde elas estão localizadas.

O NCSC afirmou que os atacantes frequentemente se faziam passar por contatos confiáveis ​​em aplicativos de mensagens e adaptavam sua abordagem a cada alvo individualmente.

Em alguns casos, segundo a organização, eles usavam documentos falsos, incluindo resultados de exames de ressonância magnética falsificados, para persuadir as vítimas a baixar o malware.

O NCSC, juntamente com o FBI e o serviço de inteligência holandês AIVD, afirmou que o Irã "quase certamente" usa operações cibernéticas para ajudar a reprimir pessoas que considera ameaças.

O alerta do FBI dizia ser uma atualização de um aviso de março de 2026 que descrevia supostos esforços do MOIS para usar o malware a fim de coletar dados sobre alvos, informação que foi posteriormente publicada online por um hacker conhecido como "Handala Hack.

Desde o início da guerra com o Irã, Handala tem como alvo diversas empresas e pessoas nos EUA, incluindo um ataque cibernético destrutivo contra a Stryker, fornecedora de suprimentos e serviços médicos, em março, além do vazamento de e-mails pessoais do diretor do FBI, Kash Patel, no mesmo mês.

Comentários

Participe da conversa. Comentários passam por moderação antes de aparecer.

Carregando comentários…

Leia também

Mais em Mundo