విదేశాల్లో ఉన్న ఇరానియన్ అసమ్మతివాదులను లక్ష్యంగా చేసుకునే స్పైవేర్ గురించి ఉమ్మడి సలహా హెచ్చరిక
Where it stands
విశ్వసనీయ పరిచయం నుండి వచ్చినట్లు అనిపించే సందేశం నిఘాకు ప్రారంభ బిందువు కావచ్చు. 15 సెప్టెంబర్ 2026 న జారీ చేసిన సంయుక్త సలహా, హానికరమైన ఫైల్ను తెరవడానికి ప్రజలను ఒప్పించే ముందు దాడి చేసేవారు నమ్మకాన్ని ఎలా పెంచుకుంటారో వివరిస్తుంది. UK యొక్క నేషనల్ సైబర్ సెక్యూరిటీ సెంటర్ (National Cyber Security Centre), FBI మరియు నెదర్లాండ్స్ యొక్క AIVD ఈ ప్రచారానికి ఇరానియన్ ప్రభుత్వ-అనుబంధ దాడికోరులు కారణమని ఆపాదిస్తున్నాయి. వారి లక్ష్యాలలో ఇరాన్ వెలుపల ఉన్న అసమ్మతివాదులు, కార్యకర్తలు మరియు జర్నలిస్టులు ఉన్నారు. ఏజెన్సీలు స్పైవేర్ను చూసెన్ బ్రిక్ (CHOSEN BRICK) గా గుర్తిస్తాయి మరియు ఇది కనీసం 2025 నుండి ఉపయోగించబడుతుందని చెబుతున్నాయి. గమనించిన దాడులు లక్ష్యాలను సంప్రదించడానికి వాట్సాప్ (WhatsApp) మరియు టెలిగ్రామ్ (Telegram) వంటి సందేశ సేవలను ఉపయోగిస్తాయి, కానీ నివేదించబడిన మాల్వేర్ ఇన్ఫెక్షన్లు విండోస్ కంప్యూటర్లను ప్రభావితం చేస్తాయి. స్పైవేర్ స్క్రీన్లను క్యాప్చర్ చేయగలదు, మైక్రోఫోన్లను యాక్సెస్ చేయగలదు మరియు సోకిన పరికరం నుండి ఇమెయిల్లు లేదా మెసేజింగ్ డేటాను సేకరించగలదు. ఈ విధంగా తీసుకున్న సమాచారం పరిచయాలు మరియు కదలికలను బహిర్గతం చేస్తుంది మరియు కొంతమంది బాధితుల వివరాలు లీక్ సైట్లలో కనిపించాయి. కాబట్టి హెచ్చరిక డిజిటల్ గోప్యత మరియు వ్యక్తిగత భద్రత రెండింటికి సంబంధించినది. ఆ మెసేజింగ్ యాప్ల యొక్క ప్రతి వినియోగదారుకు ఇన్ఫెక్షన్ సోకిందని లేదా సందేశాన్ని స్వీకరించడం ద్వారా ఈ మాల్వేర్ ఇన్స్టాల్ అవుతుందని ఇది నిర్ధారించదు.
Background
ఒక ఆన్లైన్ సందేశం ఎవరి నుండి వచ్చినట్లు కనిపిస్తుందో దాని ఆధారంగా ప్రజలు తరచుగా అంచనా వేస్తారు. దాడి చేసేవారు తెలిసిన వారిలా నటించడం లేదా సాంకేతిక సహాయం అందించినట్లు చెప్పడం ద్వారా ఆ అలవాటును ఉపయోగించుకోవచ్చు. ఇది సోషల్ ఇంజనీరింగ్ (social engineering): భద్రతను బలహీనపరిచే చర్య తీసుకునేలా వ్యక్తిని మానిప్యులేట్ చేయడం. ఒక నిర్దిష్ట వ్యక్తి ఆసక్తులు లేదా పరిస్థితులకు అనుగుణంగా విధానం రూపొందించబడినప్పుడు, దీనిని సాధారణంగా స్పియర్-ఫిషింగ్ (spear-phishing) అంటారు. ఏజెన్సీలు వివరించిన ప్రచారంలో, దాడి చేసేవారు మొదట ఉద్దేశించిన లక్ష్యం గురించి తెలుసుకుంటారు మరియు నమ్మదగిన సంభాషణను నిర్మిస్తారు. వారు ఉపయోగకరమైన సాఫ్ట్వేర్ లేదా సంబంధిత పత్రం వలె కనిపించే ఫైల్ను అందిస్తారు. ఆ ఫైల్ను తెరవడం వల్ల స్క్రీన్పై నిజమైనదిగా అనిపించేదాన్ని చూపుతూ స్పైవేర్ ఇన్స్టాల్ అవుతుంది. కోరిన పని సాధారణంగా పనిచేసిందని బాధితుడు నమ్మవచ్చు మరియు దాచిన ఇన్స్టాలేషన్ను గమనించకపోవచ్చు కాబట్టి ఈ మోసం ముఖ్యం. స్పైవేర్ పరికరాన్ని నియంత్రించిన తర్వాత, ప్రమాదం అసలు సంభాషణకు మించి విస్తరిస్తుంది. స్క్రీన్ క్యాప్చర్లు, నిల్వ చేసిన సందేశాలు మరియు మైక్రోఫోన్ యాక్సెస్ ఒక వ్యక్తి జీవితంలోని పలు భాగాల నుండి సమాచారాన్ని బహిర్గతం చేస్తాయి. పరిచయాలు ఇతర వ్యక్తులను గుర్తించగలవు, అయితే పదే పదే గమనించడం కదలికల నమూనాలను బహిర్గతం చేస్తుంది. దొంగిలించబడిన వ్యక్తిగత వివరాలను ప్రచురించడం వలన ఇప్పటికే రాజకీయ బెదిరింపును ఎదుర్కొంటున్న ఎవరికైనా మరింత ప్రమాదం ఏర్పడుతుంది. సలహా సరిహద్దుల గుండా నిఘా గురించి హెచ్చరికగా ఈ లింక్లను ఒకచోట చేర్చింది. దాని ఆపాదింపు ఏజెన్సీల అంచనా, కోర్టు కనుగొన్నది కాదు లేదా ఈ కథనం ద్వారా స్వతంత్రంగా నిరూపించబడిన వాదన కాదు. ఆచరణాత్మక ప్రతిస్పందన అంటే మోసం చేసే అవకాశాలను తగ్గించడం మరియు అనుమానాస్పద అనధికార నియంత్రణను దర్యాప్తు చేయడం. సాఫ్ట్వేర్ను నవీకరించడం సహాయపడుతుంది, కానీ వినియోగదారులు ఊహించని ఫైల్లను ప్రశ్నించాలి మరియు వాటిని తెరవడానికి భద్రతా హెచ్చరికలను నిలిపివేయకూడదు.
How it developed
-
15 September 2026How it started
సలహా విశ్వసనీయ సందేశం నుండి పరికర నిఘా వరకు మార్గాన్ని వివరిస్తుంది
తెలిసిన వ్యక్తులు లేదా సాంకేతిక మద్దతుగా నటించినప్పుడు మెసేజింగ్ యాప్ల ద్వారా చేసే విధానాలను UK, US మరియు డచ్ ఏజెన్సీలు వివరిస్తాయి. దాడి చేసేవారు చట్టబద్ధమైన అప్లికేషన్లు లేదా డాక్యుమెంట్లుగా మారువేషంలో ఉన్న ఫైల్లను డౌన్లోడ్ చేసి తెరవడానికి లక్ష్యాలను ఒప్పిస్తారు. గమనించిన సందర్భాలలో, మాల్వేర్ విండోస్ పరికరాలను లక్ష్యంగా చేసుకుంటుంది మరియు పునఃప్రారంభించిన తర్వాత కూడా సక్రియంగా ఉండవచ్చు. ప్రచారం యొక్క చరిత్ర కనీసం 2025 వరకు ఉంటుంది, కాబట్టి సలహా తేదీ దాని ప్రారంభ తేదీ కాదు. ఊహించని జోడింపులను ఇన్స్టాల్ చేయడానికి బదులుగా, దాని చట్టబద్ధమైన డౌన్లోడ్ సైట్ లేదా అధికారిక యాప్ స్టోర్ నుండి సాఫ్ట్వేర్ను పొందాలని మార్గదర్శకత్వం సిఫార్సు చేస్తుంది. అప్లికేషన్లు మరియు ఆపరేటింగ్ సిస్టమ్లను నవీకరించడం, యాంటీవైరస్ రక్షణను నిర్వహించడం మరియు డౌన్లోడ్ హెచ్చరికలను గౌరవించడం కూడా ఇది సిఫార్సు చేస్తుంది. అనుమానాస్పద ఇన్ఫెక్షన్లు ఉన్న సంస్థలు ప్రమాదంలో ఉన్న సిబ్బంది ఉపయోగించే వ్యక్తిగత పరికరాల తనిఖీలతో సహా వారి IT ప్రొవైడర్ల నుండి సహాయం పొందాలి. ఈ జాగ్రత్తలు ప్రమాదాన్ని తగ్గిస్తాయి; పరికరం శుభ్రంగా ఉందని లేదా భవిష్యత్తులో జరిగే అన్ని దాడులు విఫలమవుతాయని అవి హామీ ఇవ్వవు.
Why it matters for UPSC
జిఎస్3 (GS) కొరకు, సోషల్ ఇంజనీరింగ్, పరికరంపై అనధికార నియంత్రణ మరియు డేటా దొంగతనం వంటి వాటిని సైబర్ ముప్పు యొక్క వివిధ దశలుగా కనెక్ట్ చేయండి. జీఎస్2 (GS) కొరకు, డిజిటల్ నిఘా విదేశాలలో నివసిస్తున్న ప్రజల భద్రత మరియు హక్కులను ఎలా ప్రభావితం చేస్తుందో పరిశీలించండి. ఏజెన్సీ యొక్క ఆపాదింపు, గమనించిన సాంకేతిక ప్రవర్తన మరియు నిరూపించబడని వాదనల మధ్య వ్యత్యాసాన్ని సంరక్షించండి.
Key terms
Sources (3)
- NCSC / FBI / AIVD · official · Iranian cyber targeting of dissidents, activists and journalists
- UK National Cyber Security Centre · official · UK and allies expose spyware used by Iranian state actors
- Al Jazeera · Western intelligence warns of Iranian cyber threats targeting dissidents