ವಿದೇಶದಲ್ಲಿರುವ ಇರಾನಿನ ಭಿನ್ನಮತೀಯರನ್ನು ಗುರಿಯಾಗಿಸುವ ಸ್ಪೈವೇರ್ ಬಗ್ಗೆ ಜಂಟಿ ಸಲಹಾ ಎಚ್ಚರಿಕೆ
Where it stands
ವಿಶ್ವಾಸಾರ್ಹ ಸಂಪರ್ಕದಿಂದ ಬಂದಂತೆ ತೋರುವ ಸಂದೇಶವು ಕಣ್ಗಾವಲುಗೆ ಆರಂಭಿಕ ಹಂತವಾಗಬಹುದು. 15 ಸೆಪ್ಟೆಂಬರ್ 2026 ರಂದು ಹೊರಡಿಸಲಾದ ಜಂಟಿ ಸಲಹೆಯು ದುರುದ್ದೇಶಪೂರಿತ ಫೈಲ್ ತೆರೆಯಲು ಜನರನ್ನು ಒಪ್ಪಿಸುವ ಮೊದಲು ದಾಳಿಕೋರರು ವಿಶ್ವಾಸವನ್ನು ಮೂಡಿಸುವುದನ್ನು ವಿವರಿಸುತ್ತದೆ. ಯುಕೆ ಯ ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಭದ್ರತಾ ಕೇಂದ್ರ (National Cyber Security Centre), ಎಫ್ಬಿಐ (FBI) ಮತ್ತು ನೆದರ್ಲ್ಯಾಂಡ್ಸ್ನ ಎಐವಿಡಿ (AIVD) ಈ ಅಭಿಯಾನವನ್ನು ಇರಾನ್ ಸರ್ಕಾರದೊಂದಿಗೆ ಸಂಬಂಧ ಹೊಂದಿರುವ ವ್ಯಕ್ತಿಗಳು ಅಥವಾ ಗುಂಪುಗಳಿಗೆ ಆರೋಪಿಸಿವೆ. ಅವರ ಗುರಿಗಳಲ್ಲಿ ಇರಾನ್ ಹೊರಗಿನ ಭಿನ್ನಮತೀಯರು, ಕಾರ್ಯಕರ್ತರು ಮತ್ತು ಪತ್ರಕರ್ತರು ಸೇರಿದ್ದಾರೆ. ಏಜೆನ್ಸಿಗಳು ಸ್ಪೈವೇರ್ ಅನ್ನು ಚೋಸನ್ ಬ್ರಿಕ್ (CHOSEN BRICK) ಎಂದು ಗುರುತಿಸುತ್ತವೆ ಮತ್ತು ಇದನ್ನು ಕನಿಷ್ಠ 2025 ರಿಂದ ಬಳಸಲಾಗುತ್ತಿದೆ ಎಂದು ಹೇಳುತ್ತವೆ. ಗಮನಿಸಿದ ದಾಳಿಗಳು ಗುರಿಗಳನ್ನು ಸಮೀಪಿಸಲು ವಾಟ್ಸಾಪ್ (WhatsApp) ಮತ್ತು ಟೆಲಿಗ್ರಾಮ್ (Telegram) ನಂತಹ ಮೆಸೇಜಿಂಗ್ ಸೇವೆಗಳನ್ನು ಬಳಸುತ್ತವೆ, ಆದರೆ ವರದಿಯಾದ ಮಾಲ್ವೇರ್ ಸೋಂಕುಗಳು ವಿಂಡೋಸ್ ಕಂಪ್ಯೂಟರ್ಗಳ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತವೆ. ಸ್ಪೈವೇರ್ ಪರದೆಗಳನ್ನು ಸೆರೆಹಿಡಿಯಬಹುದು, ಮೈಕ್ರೊಫೋನ್ಗಳನ್ನು ಪ್ರವೇಶಿಸಬಹುದು ಮತ್ತು ಸೋಂಕಿತ ಸಾಧನದಿಂದ ಇಮೇಲ್ಗಳು ಅಥವಾ ಮೆಸೇಜಿಂಗ್ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಬಹುದು. ಈ ರೀತಿಯಲ್ಲಿ ತೆಗೆದುಕೊಂಡ ಮಾಹಿತಿಯು ಸಂಪರ್ಕಗಳು ಮತ್ತು ಚಲನೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಹುದು ಮತ್ತು ಕೆಲವು ಬಲಿಪಶುಗಳ ವಿವರಗಳು ಸೋರಿಕೆ ಸೈಟ್ಗಳಲ್ಲಿ ಕಾಣಿಸಿಕೊಂಡಿವೆ. ಆದ್ದರಿಂದ ಎಚ್ಚರಿಕೆಯು ಡಿಜಿಟಲ್ ಗೌಪ್ಯತೆ ಮತ್ತು ವೈಯಕ್ತಿಕ ಸುರಕ್ಷತೆ ಎರಡಕ್ಕೂ ಸಂಬಂಧಿಸಿದೆ. ಆ ಮೆಸೇಜಿಂಗ್ ಅಪ್ಲಿಕೇಶನ್ಗಳ ಪ್ರತಿಯೊಬ್ಬ ಬಳಕೆದಾರರು ಸೋಂಕಿಗೆ ಒಳಗಾಗಿದ್ದಾರೆ ಅಥವಾ ಕೇವಲ ಸಂದೇಶವನ್ನು ಸ್ವೀಕರಿಸುವುದರಿಂದ ಈ ಮಾಲ್ವೇರ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ ಎಂದು ಇದು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ.
Background
ಆನ್ಲೈನ್ ಸಂದೇಶವನ್ನು ಯಾರು ಕಳುಹಿಸಿದ್ದಾರೆ ಎಂದು ತೋರುತ್ತದೆ ಎಂಬುದರ ಆಧಾರದ ಮೇಲೆ ಜನರು ಹೆಚ್ಚಾಗಿ ನಿರ್ಣಯಿಸುತ್ತಾರೆ. ಪರಿಚಿತರಂತೆ ನಟಿಸುವ ಮೂಲಕ ಅಥವಾ ತಾಂತ್ರಿಕ ಬೆಂಬಲವನ್ನು ಒದಗಿಸುವುದಾಗಿ ಹೇಳಿಕೊಳ್ಳುವ ಮೂಲಕ ದಾಳಿಕೋರರು ಆ ಅಭ್ಯಾಸವನ್ನು ಬಳಸಿಕೊಳ್ಳಬಹುದು. ಇದು ಸೋಷಿಯಲ್ ಎಂಜಿನಿಯರಿಂಗ್ (social engineering): ಭದ್ರತೆಯನ್ನು ದುರ್ಬಲಗೊಳಿಸುವ ಕ್ರಮವನ್ನು ತೆಗೆದುಕೊಳ್ಳುವಂತೆ ವ್ಯಕ್ತಿಯನ್ನು ಕುಶಲತೆಯಿಂದ ನಿರ್ವಹಿಸುವುದು. ವಿಧಾನವು ನಿರ್ದಿಷ್ಟ ವ್ಯಕ್ತಿಯ ಆಸಕ್ತಿಗಳು ಅಥವಾ ಸಂದರ್ಭಗಳಿಗೆ ತಕ್ಕಂತೆ ರೂಪಿಸಲ್ಪಟ್ಟಾಗ, ಅದನ್ನು ಸಾಮಾನ್ಯವಾಗಿ ಸ್ಪಿಯರ್-ಫಿಶಿಂಗ್ (spear-phishing) ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ. ಏಜೆನ್ಸಿಗಳು ವಿವರಿಸಿದ ಅಭಿಯಾನದಲ್ಲಿ, ದಾಳಿಕೋರರು ಮೊದಲು ಉದ್ದೇಶಿತ ಗುರಿಯ ಬಗ್ಗೆ ಕಲಿಯುತ್ತಾರೆ ಮತ್ತು ನಂಬಲರ್ಹ ಸಂಭಾಷಣೆಯನ್ನು ನಿರ್ಮಿಸುತ್ತಾರೆ. ನಂತರ ಅವರು ಉಪಯುಕ್ತ ಸಾಫ್ಟ್ವೇರ್ ಅಥವಾ ಸಂಬಂಧಿತ ಡಾಕ್ಯುಮೆಂಟ್ನಂತೆ ಕಾಣುವ ಫೈಲ್ ಅನ್ನು ನೀಡುತ್ತಾರೆ. ಆ ಫೈಲ್ ತೆರೆಯುವುದರಿಂದ ಸ್ಪೈವೇರ್ ಅನ್ನು ಸ್ಥಾಪಿಸಬಹುದು, ಅದೇ ಸಮಯದಲ್ಲಿ ಪರದೆಯ ಮೇಲೆ ನಿಜವಾದದ್ದೆಂದು ತೋರುವ ವಿಷಯವನ್ನು ತೋರಿಸುತ್ತದೆ. ವಿನಂತಿಸಿದ ಕಾರ್ಯವು ಸಾಮಾನ್ಯವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಎಂದು ಸಂತ್ರಸ್ತರು ನಂಬಬಹುದು ಮತ್ತು ಗುಪ್ತ ಸ್ಥಾಪನೆಯನ್ನು ಗಮನಿಸದೇ ಇರಬಹುದು ಎಂಬ ಕಾರಣದಿಂದಾಗಿ ಈ ವಂಚನೆ ಮುಖ್ಯವಾಗಿದೆ. ಒಮ್ಮೆ ಸ್ಪೈವೇರ್ ಸಾಧನವನ್ನು ನಿಯಂತ್ರಿಸಿದರೆ, ಅಪಾಯವು ಮೂಲ ಸಂಭಾಷಣೆಯ ಆಚೆಗೆ ವಿಸ್ತರಿಸುತ್ತದೆ. ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್ಗಳು, ಸಂಗ್ರಹಿಸಲಾದ ಸಂದೇಶಗಳು ಮತ್ತು ಮೈಕ್ರೊಫೋನ್ ಪ್ರವೇಶವು ವ್ಯಕ್ತಿಯ ಜೀವನದ ಹಲವಾರು ಭಾಗಗಳ ಮಾಹಿತಿಯನ್ನು ಬಹಿರಂಗಪಡಿಸಬಹುದು. ಸಂಪರ್ಕಗಳು ಇತರ ಜನರನ್ನು ಗುರುತಿಸಬಹುದು, ಆದರೆ ಪುನರಾವರ್ತಿತ ವೀಕ್ಷಣೆಗಳು ಚಲನೆಯ ಮಾದರಿಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಬಹುದು. ಕಳವು ಮಾಡಿದ ವೈಯಕ್ತಿಕ ವಿವರಗಳನ್ನು ಪ್ರಕಟಿಸುವುದರಿಂದ ಈಗಾಗಲೇ ರಾಜಕೀಯ ಬೆದರಿಕೆಯನ್ನು ಎದುರಿಸುತ್ತಿರುವ ಯಾರಿಗಾದರೂ ಹೆಚ್ಚಿನ ಅಪಾಯವನ್ನು ಸೃಷ್ಟಿಸಬಹುದು. ಗಡಿಯುದ್ದಕ್ಕೂ ಕಣ್ಗಾವಲು ಬಗ್ಗೆ ಎಚ್ಚರಿಕೆಯಾಗಿ ಸಲಹೆಯು ಈ ಲಿಂಕ್ಗಳನ್ನು ಒಟ್ಟಿಗೆ ತರುತ್ತದೆ. ದಾಳಿಯ ಹೊಣೆಯನ್ನು ನಿರ್ಧರಿಸುವುದು ಏಜೆನ್ಸಿಗಳ ಮೌಲ್ಯಮಾಪನವಾಗಿದೆ; ಅದು ನ್ಯಾಯಾಲಯದ ತೀರ್ಮಾನವಲ್ಲ, ಈ ಲೇಖನವು ಸ್ವತಂತ್ರವಾಗಿ ಸಾಬೀತುಪಡಿಸಿದ ಹೇಳಿಕೆಯೂ ಅಲ್ಲ. ಪ್ರಾಯೋಗಿಕ ಪ್ರತಿಕ್ರಿಯೆಯೆಂದರೆ ವಂಚನೆಯ ಅವಕಾಶಗಳನ್ನು ಕಡಿಮೆ ಮಾಡುವುದು ಮತ್ತು ಸಾಧನಕ್ಕೆ ಅನಧಿಕೃತ ಪ್ರವೇಶ ಆಗಿರಬಹುದೇ ಎಂಬುದರ ಬಗ್ಗೆ ತನಿಖೆ ಮಾಡುವುದು. ಸಾಫ್ಟ್ವೇರ್ ಅನ್ನು ನವೀಕರಿಸುವುದು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಆದರೆ ಬಳಕೆದಾರರು ಅನಿರೀಕ್ಷಿತ ಫೈಲ್ಗಳನ್ನು ಪ್ರಶ್ನಿಸಬೇಕು ಮತ್ತು ಅವುಗಳನ್ನು ತೆರೆಯಲು ಭದ್ರತಾ ಎಚ್ಚರಿಕೆಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುವುದನ್ನು ತಪ್ಪಿಸಬೇಕು.
How it developed
-
15 September 2026How it started
ವಿಶ್ವಾಸಾರ್ಹ ಸಂದೇಶದಿಂದ ಸಾಧನ ಕಣ್ಗಾವಲುವರೆಗಿನ ಮಾರ್ಗವನ್ನು ಸಲಹೆ ವಿವರಿಸುತ್ತದೆ
ಯುಕೆ, ಯುಎಸ್ ಮತ್ತು ಡಚ್ ಏಜೆನ್ಸಿಗಳು ಪರಿಚಿತರು ಅಥವಾ ತಾಂತ್ರಿಕ ಬೆಂಬಲದಂತೆ ನಟಿಸುವಾಗ ಮೆಸೇಜಿಂಗ್ ಅಪ್ಲಿಕೇಶನ್ಗಳ ಮೂಲಕ ಮಾಡುವ ವಿಧಾನಗಳನ್ನು ವಿವರಿಸುತ್ತವೆ. ಕಾನೂನುಬದ್ಧ ಅಪ್ಲಿಕೇಶನ್ಗಳು ಅಥವಾ ಡಾಕ್ಯುಮೆಂಟ್ಗಳಂತೆ ಮರೆಮಾಚಲಾದ ಫೈಲ್ಗಳನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಲು ಮತ್ತು ತೆರೆಯಲು ದಾಳಿಕೋರರು ಗುರಿಗಳನ್ನು ಒಲಿಸುತ್ತಾರೆ. ಗಮನಿಸಿದ ಸಂದರ್ಭಗಳಲ್ಲಿ, ಮಾಲ್ವೇರ್ ವಿಂಡೋಸ್ ಸಾಧನಗಳನ್ನು ಗುರಿಯಾಗಿಸುತ್ತದೆ ಮತ್ತು ಮರುಪ್ರಾರಂಭಿಸಿದ ನಂತರವೂ ಸಕ್ರಿಯವಾಗಿರಬಹುದು. ಅಭಿಯಾನದ ಇತಿಹಾಸವು ಕನಿಷ್ಠ 2025 ರವರೆಗೆ ತಲುಪುತ್ತದೆ, ಆದ್ದರಿಂದ ಸಲಹಾ ದಿನಾಂಕವು ಅದರ ಆರಂಭಿಕ ದಿನಾಂಕವಲ್ಲ. ಅನಿರೀಕ್ಷಿತ ಲಗತ್ತುಗಳನ್ನು ಸ್ಥಾಪಿಸುವ ಬದಲು, ಅದರ ಕಾನೂನುಬದ್ಧ ಡೌನ್ಲೋಡ್ ಸೈಟ್ ಅಥವಾ ಅಧಿಕೃತ ಅಪ್ಲಿಕೇಶನ್ ಸ್ಟೋರ್ನಿಂದ ಸಾಫ್ಟ್ವೇರ್ ಪಡೆಯಲು ಮಾರ್ಗದರ್ಶನ ಶಿಫಾರಸು ಮಾಡುತ್ತದೆ. ಇದು ಅಪ್ಲಿಕೇಶನ್ಗಳು ಮತ್ತು ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್ಗಳನ್ನು ನವೀಕರಿಸಲು, ಆಂಟಿವೈರಸ್ ರಕ್ಷಣೆಯನ್ನು ಕಾಪಾಡಿಕೊಳ್ಳಲು ಮತ್ತು ಡೌನ್ಲೋಡ್ ಎಚ್ಚರಿಕೆಗಳನ್ನು ಗೌರವಿಸಲು ಶಿಫಾರಸು ಮಾಡುತ್ತದೆ. ಶಂಕಿತ ಸೋಂಕುಗಳನ್ನು ಹೊಂದಿರುವ ಸಂಸ್ಥೆಗಳು ತಮ್ಮ ಐಟಿ ಪೂರೈಕೆದಾರರಿಂದ ಸಹಾಯವನ್ನು ಪಡೆಯಬೇಕು, ಅಪಾಯದಲ್ಲಿರುವ ಸಿಬ್ಬಂದಿ ಬಳಸುವ ವೈಯಕ್ತಿಕ ಸಾಧನಗಳ ತಪಾಸಣೆ ಸೇರಿದಂತೆ. ಈ ಮುನ್ನೆಚ್ಚರಿಕೆಗಳು ಅಪಾಯವನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತವೆ; ಸಾಧನವು ಶುದ್ಧವಾಗಿದೆ ಅಥವಾ ಭವಿಷ್ಯದ ಎಲ್ಲಾ ದಾಳಿಗಳು ವಿಫಲಗೊಳ್ಳುತ್ತವೆ ಎಂದು ಅವರು ಖಾತರಿಪಡಿಸುವುದಿಲ್ಲ.
Why it matters for UPSC
ಜಿಎಸ್3 (GS) ಗಾಗಿ, ಸೋಷಿಯಲ್ ಎಂಜಿನಿಯರಿಂಗ್, ಸಾಧನದ ಭದ್ರತಾ ಉಲ್ಲಂಘನೆ ಮತ್ತು ಡೇಟಾ ಕಳ್ಳತನವನ್ನು ಸೈಬರ್ ಬೆದರಿಕೆಯ ವಿವಿಧ ಹಂತಗಳಾಗಿ ಸಂಪರ್ಕಿಸಿ. ಜಿಎಸ್2 (GS) ಗಾಗಿ, ಡಿಜಿಟಲ್ ಕಣ್ಗಾವಲು ವಿದೇಶದಲ್ಲಿ ವಾಸಿಸುವ ಜನರ ಸುರಕ್ಷತೆ ಮತ್ತು ಹಕ್ಕುಗಳ ಮೇಲೆ ಹೇಗೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ ಎಂಬುದನ್ನು ಪರೀಕ್ಷಿಸಿ. ಏಜೆನ್ಸಿಯ ಆರೋಪಣೆ, ಗಮನಿಸಿದ ತಾಂತ್ರಿಕ ನಡವಳಿಕೆ ಮತ್ತು ಸಾಬೀತಾಗದ ಹೇಳಿಕೆಗಳ ನಡುವಿನ ವ್ಯತ್ಯಾಸವನ್ನು ಸಂರಕ್ಷಿಸಿ.
Key terms
Sources (3)
- NCSC / FBI / AIVD · official · Iranian cyber targeting of dissidents, activists and journalists
- UK National Cyber Security Centre · official · UK and allies expose spyware used by Iranian state actors
- Al Jazeera · Western intelligence warns of Iranian cyber threats targeting dissidents