Iran gebruikt spionagesoftware om gevoelige informatie te verzamelen over Iraniërs die kritisch zijn op het regime en in het Westen wonen. De Nederlandse inlichtingendienst AIVD waarschuwt daarvoor samen met de Amerikaanse FBI en het Britse cybersecuritycentrum NCSC. De Iraanse diensten richten zich op dissidenten, activisten en journalisten.

De werkwijze verloopt via sociale media. Iraanse cyberactoren proberen daar contact te leggen met critici van het regime en hun vertrouwen te winnen. Daarna vragen ze het slachtoffer een bestand te downloaden en te openen. Zodra dat gebeurt, krijgt de software volgens de AIVD volledige controle over het apparaat.

De malware heet Chosen Brick. Met die software kan het Iraanse regime toegang krijgen tot contactpersonen, e-mails en accounts op sociale media van het slachtoffer. Ook kan de software beveiligingsinstellingen aanpassen of in- en uitschakelen en schermafbeeldingen maken. Vooral Windows-apparaten zouden het doelwit zijn.

Volgens het Britse NCSC is gestolen persoonlijke informatie van een aantal dissidenten op pro-Iraanse websites verschenen. Dat betekent dat de gevolgen niet beperkt blijven tot het apparaat zelf: de informatie kan openbaar worden gemaakt of tegen de betrokkenen worden gebruikt.

De AIVD meldt dat dissidenten die de spionagesoftware hebben gedownload op de hoogte zijn gesteld. Hoeveel mensen het betreft, maakt de dienst niet bekend. De AIVD, de FBI en het NCSC adviseren critici van het Iraanse regime om hun apparaten beter te beschermen tegen de schadelijke software.

De waarschuwing komt op het moment dat de digitale dreiging tegen critici van het Iraanse regime in het Westen aanhoudt. De drie diensten werken samen om de verspreiding van Chosen Brick tegen te gaan en slachtoffers te informeren. Voor journalisten en activisten betekent dit dat zij extra voorzichtig moeten zijn met bestanden die via sociale media worden aangeboden, ook als het contact betrouwbaar lijkt.

Auteur

Misdaad en buitenland

Ruben Visser — misdaad en buitenland, Kernblik.