O Reino Unido, os Estados Unidos e a Holanda emitiram nesta terça-feira (15) um alerta conjunto de segurança cibernética detalhando softwares espiões que, segundo eles, são usados por agentes ligados ao Estado iraniano para atacar dissidentes, ativistas e jornalistas.
Vírus permitiria acesso a e-mails, mensagens, listas de contatos e microfone de dispositivos de vítimas.
Os detalhes desta campanha cibernética revelam como o Irã usa impiedosamente a vigilância digital para atingir seu objetivo de reprimir os críticos do regime, roubando e-mails e mensagens e acessando dispositivos", disse Paul Chichester, Diretor de Operações do NCSC, em um comunicado.
De acordo com o alerta, o malware pode coletar informações de listas de contatos, e-mails e contas de redes sociais, capturar conteúdo da tela e acessar o microfone do dispositivo.
O NCSC afirmou que alguns dados pessoais das vítimas apareceram posteriormente em sites de vazamento de informações pró-Irã. O FBI, em seu próprio alerta, afirmou que o Ministério da Inteligência e Segurança do Irã (MOIS) estava usando o malware para "coletar informações, realizar vazamentos de dados e causar danos à reputação de seus alvos pretendidos.
O FBI não respondeu imediatamente a um pedido de informações adicionais sobre quantas pessoas foram alvo do malware ou onde elas estão localizadas.
O NCSC afirmou que os atacantes frequentemente se faziam passar por contatos confiáveis em aplicativos de mensagens e adaptavam sua abordagem a cada alvo individualmente.
Em alguns casos, segundo a organização, eles usavam documentos falsos, incluindo resultados de exames de ressonância magnética falsificados, para persuadir as vítimas a baixar o malware.
O NCSC, juntamente com o FBI e o serviço de inteligência holandês AIVD, afirmou que o Irã "quase certamente" usa operações cibernéticas para ajudar a reprimir pessoas que considera ameaças.
O alerta do FBI dizia ser uma atualização de um aviso de março de 2026 que descrevia supostos esforços do MOIS para usar o malware a fim de coletar dados sobre alvos, informação que foi posteriormente publicada online por um hacker conhecido como "Handala Hack.
Desde o início da guerra com o Irã, Handala tem como alvo diversas empresas e pessoas nos EUA, incluindo um ataque cibernético destrutivo contra a Stryker, fornecedora de suprimentos e serviços médicos, em março, além do vazamento de e-mails pessoais do diretor do FBI, Kash Patel, no mesmo mês.
Comentários
Participe da conversa. Comentários passam por moderação antes de aparecer.
Carregando comentários…