Regular UPSC news, every day
‹ News Blitz Science & Technology Developing

విదేశాల్లో ఉన్న ఇరానియన్ అసమ్మతివాదులను లక్ష్యంగా చేసుకునే స్పైవేర్ గురించి ఉమ్మడి సలహా హెచ్చరిక

First brief 16 Sep, 5:55 am IST Updated 16 Sep, 5:55 am IST 0 developments 1 min read
File: GCHQ headquarters, Cheltenham
Ian S · CC BY-SA 2.0

Where it stands

విశ్వసనీయ పరిచయం నుండి వచ్చినట్లు అనిపించే సందేశం నిఘాకు ప్రారంభ బిందువు కావచ్చు. 15 సెప్టెంబర్ 2026 న జారీ చేసిన సంయుక్త సలహా, హానికరమైన ఫైల్‌ను తెరవడానికి ప్రజలను ఒప్పించే ముందు దాడి చేసేవారు నమ్మకాన్ని ఎలా పెంచుకుంటారో వివరిస్తుంది. UK యొక్క నేషనల్ సైబర్ సెక్యూరిటీ సెంటర్ (National Cyber Security Centre), FBI మరియు నెదర్లాండ్స్ యొక్క AIVD ఈ ప్రచారానికి ఇరానియన్ ప్రభుత్వ-అనుబంధ దాడికోరులు కారణమని ఆపాదిస్తున్నాయి. వారి లక్ష్యాలలో ఇరాన్ వెలుపల ఉన్న అసమ్మతివాదులు, కార్యకర్తలు మరియు జర్నలిస్టులు ఉన్నారు. ఏజెన్సీలు స్పైవేర్‌ను చూసెన్ బ్రిక్ (CHOSEN BRICK) గా గుర్తిస్తాయి మరియు ఇది కనీసం 2025 నుండి ఉపయోగించబడుతుందని చెబుతున్నాయి. గమనించిన దాడులు లక్ష్యాలను సంప్రదించడానికి వాట్సాప్ (WhatsApp) మరియు టెలిగ్రామ్ (Telegram) వంటి సందేశ సేవలను ఉపయోగిస్తాయి, కానీ నివేదించబడిన మాల్వేర్ ఇన్ఫెక్షన్లు విండోస్ కంప్యూటర్లను ప్రభావితం చేస్తాయి. స్పైవేర్ స్క్రీన్‌లను క్యాప్చర్ చేయగలదు, మైక్రోఫోన్‌లను యాక్సెస్ చేయగలదు మరియు సోకిన పరికరం నుండి ఇమెయిల్‌లు లేదా మెసేజింగ్ డేటాను సేకరించగలదు. ఈ విధంగా తీసుకున్న సమాచారం పరిచయాలు మరియు కదలికలను బహిర్గతం చేస్తుంది మరియు కొంతమంది బాధితుల వివరాలు లీక్ సైట్‌లలో కనిపించాయి. కాబట్టి హెచ్చరిక డిజిటల్ గోప్యత మరియు వ్యక్తిగత భద్రత రెండింటికి సంబంధించినది. ఆ మెసేజింగ్ యాప్‌ల యొక్క ప్రతి వినియోగదారుకు ఇన్‌ఫెక్షన్ సోకిందని లేదా సందేశాన్ని స్వీకరించడం ద్వారా ఈ మాల్వేర్ ఇన్‌స్టాల్ అవుతుందని ఇది నిర్ధారించదు.

Background

ఒక ఆన్‌లైన్ సందేశం ఎవరి నుండి వచ్చినట్లు కనిపిస్తుందో దాని ఆధారంగా ప్రజలు తరచుగా అంచనా వేస్తారు. దాడి చేసేవారు తెలిసిన వారిలా నటించడం లేదా సాంకేతిక సహాయం అందించినట్లు చెప్పడం ద్వారా ఆ అలవాటును ఉపయోగించుకోవచ్చు. ఇది సోషల్ ఇంజనీరింగ్ (social engineering): భద్రతను బలహీనపరిచే చర్య తీసుకునేలా వ్యక్తిని మానిప్యులేట్ చేయడం. ఒక నిర్దిష్ట వ్యక్తి ఆసక్తులు లేదా పరిస్థితులకు అనుగుణంగా విధానం రూపొందించబడినప్పుడు, దీనిని సాధారణంగా స్పియర్-ఫిషింగ్ (spear-phishing) అంటారు. ఏజెన్సీలు వివరించిన ప్రచారంలో, దాడి చేసేవారు మొదట ఉద్దేశించిన లక్ష్యం గురించి తెలుసుకుంటారు మరియు నమ్మదగిన సంభాషణను నిర్మిస్తారు. వారు ఉపయోగకరమైన సాఫ్ట్‌వేర్ లేదా సంబంధిత పత్రం వలె కనిపించే ఫైల్‌ను అందిస్తారు. ఆ ఫైల్‌ను తెరవడం వల్ల స్క్రీన్‌పై నిజమైనదిగా అనిపించేదాన్ని చూపుతూ స్పైవేర్ ఇన్‌స్టాల్ అవుతుంది. కోరిన పని సాధారణంగా పనిచేసిందని బాధితుడు నమ్మవచ్చు మరియు దాచిన ఇన్‌స్టాలేషన్‌ను గమనించకపోవచ్చు కాబట్టి ఈ మోసం ముఖ్యం. స్పైవేర్ పరికరాన్ని నియంత్రించిన తర్వాత, ప్రమాదం అసలు సంభాషణకు మించి విస్తరిస్తుంది. స్క్రీన్ క్యాప్చర్‌లు, నిల్వ చేసిన సందేశాలు మరియు మైక్రోఫోన్ యాక్సెస్ ఒక వ్యక్తి జీవితంలోని పలు భాగాల నుండి సమాచారాన్ని బహిర్గతం చేస్తాయి. పరిచయాలు ఇతర వ్యక్తులను గుర్తించగలవు, అయితే పదే పదే గమనించడం కదలికల నమూనాలను బహిర్గతం చేస్తుంది. దొంగిలించబడిన వ్యక్తిగత వివరాలను ప్రచురించడం వలన ఇప్పటికే రాజకీయ బెదిరింపును ఎదుర్కొంటున్న ఎవరికైనా మరింత ప్రమాదం ఏర్పడుతుంది. సలహా సరిహద్దుల గుండా నిఘా గురించి హెచ్చరికగా ఈ లింక్‌లను ఒకచోట చేర్చింది. దాని ఆపాదింపు ఏజెన్సీల అంచనా, కోర్టు కనుగొన్నది కాదు లేదా ఈ కథనం ద్వారా స్వతంత్రంగా నిరూపించబడిన వాదన కాదు. ఆచరణాత్మక ప్రతిస్పందన అంటే మోసం చేసే అవకాశాలను తగ్గించడం మరియు అనుమానాస్పద అనధికార నియంత్రణను దర్యాప్తు చేయడం. సాఫ్ట్‌వేర్‌ను నవీకరించడం సహాయపడుతుంది, కానీ వినియోగదారులు ఊహించని ఫైల్‌లను ప్రశ్నించాలి మరియు వాటిని తెరవడానికి భద్రతా హెచ్చరికలను నిలిపివేయకూడదు.

How it developed

  1. 15 September 2026
    How it started

    సలహా విశ్వసనీయ సందేశం నుండి పరికర నిఘా వరకు మార్గాన్ని వివరిస్తుంది

    తెలిసిన వ్యక్తులు లేదా సాంకేతిక మద్దతుగా నటించినప్పుడు మెసేజింగ్ యాప్‌ల ద్వారా చేసే విధానాలను UK, US మరియు డచ్ ఏజెన్సీలు వివరిస్తాయి. దాడి చేసేవారు చట్టబద్ధమైన అప్లికేషన్‌లు లేదా డాక్యుమెంట్‌లుగా మారువేషంలో ఉన్న ఫైల్‌లను డౌన్‌లోడ్ చేసి తెరవడానికి లక్ష్యాలను ఒప్పిస్తారు. గమనించిన సందర్భాలలో, మాల్వేర్ విండోస్ పరికరాలను లక్ష్యంగా చేసుకుంటుంది మరియు పునఃప్రారంభించిన తర్వాత కూడా సక్రియంగా ఉండవచ్చు. ప్రచారం యొక్క చరిత్ర కనీసం 2025 వరకు ఉంటుంది, కాబట్టి సలహా తేదీ దాని ప్రారంభ తేదీ కాదు. ఊహించని జోడింపులను ఇన్‌స్టాల్ చేయడానికి బదులుగా, దాని చట్టబద్ధమైన డౌన్‌లోడ్ సైట్ లేదా అధికారిక యాప్ స్టోర్ నుండి సాఫ్ట్‌వేర్‌ను పొందాలని మార్గదర్శకత్వం సిఫార్సు చేస్తుంది. అప్లికేషన్లు మరియు ఆపరేటింగ్ సిస్టమ్‌లను నవీకరించడం, యాంటీవైరస్ రక్షణను నిర్వహించడం మరియు డౌన్‌లోడ్ హెచ్చరికలను గౌరవించడం కూడా ఇది సిఫార్సు చేస్తుంది. అనుమానాస్పద ఇన్ఫెక్షన్లు ఉన్న సంస్థలు ప్రమాదంలో ఉన్న సిబ్బంది ఉపయోగించే వ్యక్తిగత పరికరాల తనిఖీలతో సహా వారి IT ప్రొవైడర్ల నుండి సహాయం పొందాలి. ఈ జాగ్రత్తలు ప్రమాదాన్ని తగ్గిస్తాయి; పరికరం శుభ్రంగా ఉందని లేదా భవిష్యత్తులో జరిగే అన్ని దాడులు విఫలమవుతాయని అవి హామీ ఇవ్వవు.

Why it matters for UPSC

GS3 · Cyber securityGS2 · Rights and international relations

జిఎస్3 (GS) కొరకు, సోషల్ ఇంజనీరింగ్, పరికరంపై అనధికార నియంత్రణ మరియు డేటా దొంగతనం వంటి వాటిని సైబర్ ముప్పు యొక్క వివిధ దశలుగా కనెక్ట్ చేయండి. జీఎస్2 (GS) కొరకు, డిజిటల్ నిఘా విదేశాలలో నివసిస్తున్న ప్రజల భద్రత మరియు హక్కులను ఎలా ప్రభావితం చేస్తుందో పరిశీలించండి. ఏజెన్సీ యొక్క ఆపాదింపు, గమనించిన సాంకేతిక ప్రవర్తన మరియు నిరూపించబడని వాదనల మధ్య వ్యత్యాసాన్ని సంరక్షించండి.

Key terms

స్పైవేర్ (Spyware)ఒక వ్యక్తికి తెలియకుండా లేదా వారి అనుమతి లేకుండా పరికరం నుండి సమాచారాన్ని సేకరించడానికి ఉపయోగించే హానికరమైన సాఫ్ట్‌వేర్. దాని సామర్థ్యాలలో స్క్రీన్‌లను క్యాప్చర్ చేయడం లేదా సందేశాలు మరియు మైక్రోఫోన్‌లను యాక్సెస్ చేయడం వంటివి ఉండవచ్చు. ఈ పదం నిఘా ఫంక్షన్‌ను వివరిస్తుంది; నిర్దిష్ట సామర్థ్యాలు ప్రమేయం ఉన్న మాల్వేర్‌పై ఆధారపడి ఉంటాయి.
సోషల్ ఇంజనీరింగ్ (Social engineering)మోసపూరిత ఫైల్‌ను తెరవడం వంటి దాడి చేసేవారికి సహాయపడే పనులను చేయడానికి ఒక వ్యక్తిని మానిప్యులేట్ చేయడం. ఇది కేవలం సాంకేతిక బలహీనత కంటే నమ్మకం, ఆవశ్యకత లేదా మరొక మానవ ప్రతిస్పందనపై ఆధారపడి ఉంటుంది. తెలిసిన పరిచయం వలె నటించడం ఈ సలహాలో ఒక ఉదాహరణ.
స్పియర్-ఫిషింగ్ (Spear-phishing)ఒక నిర్దిష్ట వ్యక్తి లేదా సంస్థ కోసం రూపొందించబడిన లక్ష్య మోసపూరిత విధానం. సందేశాన్ని నమ్మదగినదిగా చేయడానికి దాడి చేసేవారు లక్ష్యానికి సంబంధించిన సమాచారాన్ని ఉపయోగిస్తారు. విస్తృతంగా పంపబడిన సాధారణ స్కామ్ కాకుండా, తగిన విధానం గ్రహీత యొక్క ఆసక్తులను సూచించవచ్చు లేదా తెలిసిన వ్యక్తి నుండి వచ్చినట్లు నటించవచ్చు.
చూసెన్ బ్రిక్ (CHOSEN BRICK)నివేదించబడిన నిఘా ప్రచారంతో అనుబంధించబడిన మాల్వేర్ కుటుంబం కోసం ఉమ్మడి సలహాలో ఉపయోగించిన పేరు. గమనించిన ఇన్ఫెక్షన్లు విండోస్ పరికరాలను లక్ష్యంగా చేసుకుంటాయి. దాని సామర్థ్యాలలో స్క్రీన్ క్యాప్చర్, మైక్రోఫోన్ యాక్సెస్ మరియు సందేశాలు లేదా ఇమెయిల్‌ల సేకరణ ఉన్నాయి; పేరు సాధారణ మెసేజింగ్-యాప్ ఫీచర్‌ను వివరించదు.
పరికరంపై అనధికార నియంత్రణ (Device compromise)దాడి చేసే వ్యక్తి పరికరానికి అనధికారిక ప్రాప్యత లేదా నియంత్రణను పొందే పరిస్థితి. ఇతర అప్లికేషన్‌ల నుండి సమాచారం అందుబాటులో ఉండవచ్చు కాబట్టి ప్రమాదం ఒక అనుమానాస్పద సందేశం కంటే విస్తృతమైనది. అవాంఛిత సందేశాన్ని స్వీకరించడం మాత్రమే అనధికార నియంత్రణ జరిగిందనడానికి నిదర్శనం కాదు.
సైబర్ ఆపాదింపు (Cyber attribution)పరిశోధకులు లేదా భద్రతా ఏజెన్సీలు సేకరించిన ఆధారాల ఆధారంగా సైబర్ ఆపరేషన్‌కు ఎవరు బాధ్యత వహిస్తారో అంచనా వేయడం. ఇక్కడ, ఏజెన్సీలు ఈ ప్రచారాన్ని ఇరానియన్ ప్రభుత్వంతో సంబంధం ఉన్న వ్యక్తులు లేదా సమూహాలకు అనుసంధానించాయి. ఆ అంచనాను నివేదించడం న్యాయపరమైన అన్వేషణగా లేదా స్వతంత్రంగా స్థాపించబడిన అపరాధంగా ప్రదర్శించడం కంటే భిన్నంగా ఉంటుంది.
దేశాంతర అణచివేత (Transnational repression)ఒక ప్రభుత్వం తన సొంత సరిహద్దుల వెలుపల ఉన్న ప్రత్యర్థులను భయపెట్టడానికి, నిఘా పెట్టడానికి లేదా లక్ష్యంగా చేసుకోవడానికి చేసే ప్రయత్నాలు. దొంగిలించబడిన సమాచారం పరిచయాలు లేదా కదలికలను బహిర్గతం చేసినప్పుడు డిజిటల్ దాడులు అటువంటి ఒత్తిడిలో భాగం కావచ్చు. ఈ ఆందోళన సైబర్ భద్రతను వ్యక్తిగత భద్రత మరియు పౌర హక్కులతో కలుపుతుంది.
నేషనల్ సైబర్ సెక్యూరిటీ సెంటర్ (National Cyber Security Centre)FBI మరియు నెదర్లాండ్స్ యొక్క AIVD తో ఈ హెచ్చరికను జారీ చేస్తున్న UK ఏజెన్సీ. ఇది GCHQ లో భాగం మరియు సైబర్ భద్రతా సలహాలు మరియు మద్దతును అందిస్తుంది. అడ్వైజరీ అంచనా వేయబడిన బెదిరింపులు మరియు రక్షణ మార్గదర్శకాలను పంచుకుంటుంది; ఇది ప్రతి పాఠకుడి పరికరం సోకింది అనే ప్రకటన కాదు.
Sources (3)
Sign in Today’s news
Current affairs Daily news Daily quiz News Blitz Shorts Economic Survey 2025-26 Subjects
Polity Economy Geography Environment History Science & Tech Intl. Relations Internal Security Art & Culture Social Issues
All subjects Exam info UPSC Syllabus Prelims syllabus Mains syllabus Exam pattern Eligibility & attempts OBC & EWS checker Resources Free downloads Booklist 2026 Previous year papers Video notes YouTube channel