Spyware-Warnung, NCSC

Spyware-Warnung: NCSC, FBI und AIVD warnen vor iranischer CHOSEN BRICK

Veröffentlicht am: 15.09.2026 um 20:35 Uhr | Redaktion boerse-global.de

Britische, US-amerikanische und niederlÀndische Behörden warnen vor CHOSEN BRICK und iranischen SpÀhangriffen auf Windows-GerÀte.

Cyberwarnung: Iran-nahe Spyware zielt auf Dissidenten und Journalisten
Dunkler, industrieller Serverraum mit blÀulich leuchtenden Statusleuchten an metallischen ServerschrÀnken. Illustration mit AI erstellt.

Sicherheitsbehörden aus Großbritannien, den Vereinigten Staaten und den Niederlanden haben eine gemeinsame Cybersecurity-Warnung vor iranisch verknĂŒpfter Spyware herausgegeben.

Wie aus Berichten hervorgeht, richtet sich der koordinierte Hinweis des britischen National Cyber Security Centre (NCSC), der US-Bundespolizei FBI sowie des niederlÀndischen Geheimdienstes AIVD gegen bösartige SpionageaktivitÀten, die gezielt Regimekritiker, Aktivisten und Journalisten ins Visier nehmen.

Nach Erkenntnissen der beteiligten Behörden setzen dem Iran nahestehende Cyberakteure vor allem auf eine Schadsoftware-Familie namens „CHOSEN BRICK“. Die Angreifer nehmen ĂŒber Messaging-Dienste wie WhatsApp und Telegram Kontakt zu potenziellen Opfern auf.

Mittels gezielter Spear-Phishing-Methoden versuchen sie, Zielpersonen zum Öffnen prĂ€parierter Dateien zu bewegen. Gelingt die Infektion, erlangt die Software die vollstĂ€ndige Kontrolle ĂŒber das jeweilige GerĂ€t.

Umfangreiche Spionagefunktionen auf Windows-Systemen

Die Schadsoftware ist auf GerÀte mit dem Betriebssystem Windows ausgelegt und verbleibt auch nach einem Neustart des Systems auf dem Rechner. Einmal installiert, kann das Spionageprogramm eine Vielzahl sensibler Daten abgreifen.

Anzeige

Wer sich mit dem Schutz vor gezielten Cyberangriffen befasst, findet in diesem Anti-Phishing-Paket eine fundierte Analyse aktueller Manipulationstaktiken. Erfahren Sie in vier praktischen Schritten, wie Sie sich wirksam gegen professionelle Hacker-Abwehr und Datenraub absichern. Kostenloses Anti-Phishing-Paket jetzt herunterladen

Dazu zÀhlen Kontakte, E-Mails sowie Chatnachrichten und Kontodaten aus sozialen Medien. Zudem ist die Malware in der Lage, Bildschirmfotos zu erstellen, die Sicherheitseinstellungen des GerÀts zu manipulieren und auf das Mikrofon zuzugreifen, um die Umgebung abzuhören.

Das US-amerikanische FBI ordnet den Einsatz dieses Schadprogramms direkt dem iranischen Ministerium fĂŒr Geheimdienste und Sicherheit (MOIS) zu. Der Hauptzweck der Operationen liege im Diebstahl vertraulicher Informationen sowie in der gezielten RufschĂ€digung der Betroffenen. Das britische NCSC bewertet die Lage Ă€hnlich und hĂ€lt es fĂŒr sehr wahrscheinlich, dass der Iran seine CyberaktivitĂ€ten gezielt nutzt, um Andersdenkende und Regimekritiker zu unterdrĂŒcken.

NCSC-Direktor Paul Chichester erklĂ€rte in diesem Zusammenhang, Teheran setze digitale Überwachungsmethoden rĂŒcksichtslos gegen Dissidenten ein. Nach NCSC-Angaben seien bereits erbeutete Daten von Oppositionellen auf pro-iranischen Internetseiten veröffentlicht worden.

Aktualisierung frĂŒherer Warnungen und Verfolgung im Ausland

Die gemeinsame Mitteilung der drei Geheimdienste stellt eine Aktualisierung eines frĂŒheren Hinweises des NCSC aus dem MĂ€rz 2026 dar, der sich mit der Gruppierung „Handala Hack“ befasst hatte. Der niederlĂ€ndische Dienst AIVD teilte mit, dass betroffene Personen ĂŒber die Bedrohung informiert worden seien. Die Gesamtzahl der weltweit oder regional Kompromittierten sei derzeit jedoch unbekannt.

Anzeige

Angesichts der zunehmenden digitalen Überwachung suchen immer mehr Nutzer nach Möglichkeiten, ihre privaten Nachrichten vor unbefugtem Mitlesen zu schĂŒtzen. Dieser kostenlose Report zeigt einen Weg auf, wie Sie in nur wenigen Minuten auf eine datenschutzfreundliche Alternative fĂŒr Ihre tĂ€gliche Kommunikation umsteigen können. Kostenlosen Ratgeber fĂŒr sicheres Chatten sichern

Die digitale AusspĂ€hung reiht sich in umfassendere Maßnahmen des iranischen Apparats ein, die Kontrolle ĂŒber Exilanten zu verstĂ€rken. Am 14. September 2026 starteten iranische Stellen das Onlineportal „Aladsch“, was ĂŒbersetzt „Heilung“ bedeutet.

Nach offizieller Darstellung soll die Plattform dem Schutz der nationalen Sicherheit dienen, indem sie BĂŒrgern ermöglicht, im Ausland lebende mutmaßliche Regimekritiker vertraulich zu melden – auch ĂŒber Social-Media-KanĂ€le.

Laut den Angaben auf der Portal-Website wurden bereits 600 Personen gemeldet, wobei einzelne IdentitĂ€ten von Exiliranern veröffentlicht wurden. SchĂ€tzungen zufolge leben weltweit rund vier Millionen Menschen mit iranischer StaatsbĂŒrgerschaft oder iranischer Migrationsgeschichte im Ausland.

Disclaimer...

de | wissenschaft | 70106883 |