Los piratas informáticos iraníes utilizan el malware de robo de datos CHOSEN BRICK para espiar a disidentes y periodistas
Agencias de inteligencia occidentales han alertado sobre el uso del programa malicioso CHOSEN BRICK por parte de piratas informáticos estatales de Irán. Este software espía se dirige a Windows y busca afectar a activistas, disidentes y periodistas en territorio británico, estadounidense y neerlandés, con el propósito de recopilar datos privados y rastrear a los blancos del régimen.
El proceso de infección arranca mediante aplicaciones de mensajería como Telegram y WhatsApp. Los operadores simulan ser conocidos o soporte técnico para generar confianza antes de inducir a la víctima a descargar archivos engañosos que aparentan ser herramientas legítimas, antivirus o incluso resultados médicos, prefiriendo los equipos personales si los del trabajo presentan protecciones complejas.
Para mantenerse activo, el virus manipula el registro del sistema operativo y añade exclusiones destinadas a evadir a Microsoft Defender, logrando persistir tras los reinicios. Además, se comunica mediante bots individuales en Telegram y es capaz de sustraer correos, registrar información del sistema, activar micrófonos, capturar pantallas y borrar datos.
Las autoridades han vinculado esta campaña con planes internacionales del servicio de inteligencia iraní contra personas consideradas enemigas del gobierno. Asimismo, se han recordado otros incidentes recientes relacionados con ciberactividad iraní que afectaron a plantas de energía y sectores de servicios públicos en occidente.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.