Zum Inhalt springen
Deutsch
FikirPilot-Inhalt

Neues Spiel iranischer Spione gegen Oppositionelle: Sie nutzten gefälschte MR-Ergebnisse

Aktualisiert: 23.09.2026 · 2 Min. Lesezeit · 314 Wörter

Veröffentlicht: · Meldung erreichte uns: · Verarbeitungszeit: 61 Std. 58 Min.

Neues Spiel iranischer Spione gegen Oppositionelle: Sie nutzten gefälschte MR-Ergebnisse
Medizinische Bildgebungsdatei auf einem Computerbildschirm

Der britische Geheimdienst erklärte, dass iranische Spione Oppositionelle, Aktivisten und Journalisten dazu gebracht hätten, die Spionagesoftware Chosen Brick herunterzuladen, indem sie sich in Messaging-Apps als ihnen bekannte Personen ausgaben.

Das NCSC innerhalb von GCHQ teilte mit, dass bei der gemeinsam mit den USA und den Niederlanden durchgeführten Untersuchung nicht bekannt sei, wie viele Menschen betroffen seien; das FBI gehe davon aus, dass die Software seit Herbst 2023 eingesetzt werde.

Die Schadsoftware griff auf Kontakte, E-Mails, Nachrichten in sozialen Medien, das Mikrofon und Bildschirminhalte zu; auf Windows-Geräten lief sie auch nach einem Neustart weiter. Dabei kamen Methoden des Social Engineering zum Einsatz, etwa gefälschte MR-Ergebnisse. Einige der gestohlenen Informationen wurden auf pro-iranischen Leak-Seiten veröffentlicht.

Das FBI warf dem iranischen Ministerium für Nachrichtendienste und Sicherheit (VAJA) vor, die Software zum Sammeln von Informationen, zum Abfluss von Daten und zur Rufschädigung der Zielpersonen eingesetzt zu haben.

Das NCSC veröffentlichte technische Hinweise und Schutzmaßnahmen. Präsident Richard Horne sagte, Russland, China und Iran zielten auf die kritischen Systeme des BK; drei von 4 Angriffen im vergangenen Jahr könnten mit feindlich gesinnten Staaten in Verbindung stehen.

Warum das wichtig ist

Das Unterscheidungsmerkmal dieser Kampagne besteht darin, dass sie neben einer technischen Schwachstelle auch das Vertrauensverhältnis in Messaging-Apps ins Visier nimmt; Konten, die sich als Bekannte ausgeben, erschweren insbesondere für Oppositionelle, Aktivisten und Journalisten die Überprüfung eingehender Nachrichten. Dass die Software auf Kontakte, E-Mails, das Mikrofon und Bildschirminhalte zugreifen kann, zeigt, dass nicht nur die Kommunikation der Zielpersonen, sondern auch die Informationen auf ihren Geräten und ihr Ruf gefährdet sind. Die Veröffentlichung der gestohlenen Daten auf pro-iranischen Leak-Seiten stützt die Einschätzung, dass die Operation über das Sammeln von Informationen hinaus auch der Einschüchterung und Rufschädigung diente. Dass nicht bekannt ist, wie viele Menschen betroffen sind, lässt Fragen zum Umfang der Kampagne und dazu offen, welche Gruppen gefährdet sind, während die veröffentlichten technischen Hinweise für Windows-Nutzer und Organisationen einen unmittelbaren Schutzaspekt darstellen.

Quelle: Independent Türkçe