عوامل سایبری وابسته به رژیم ایران از جاسوسافزاری به نام «چوزن بریک» (Chosen Brick) که در آمریکا «هیویگرام» نامیده میشود، برای جاسوسی علیه مخالفان، فعالان و روزنامهنگاران ایرانی در کشورهای غربی استفاده میکنند.
سرویس امنیت سایبری بریتانیا (NCSC)، افبیآی آمریکا و سازمان اطلاعات و امنیت هلند (AIVD) در هشداری مشترک اعلام کردند که عوامل سایبری وابسته به رژیم ایران از جاسوسافزاری به نام «چوزن بریک» (Chosen Brick) که در آمریکا «هیویگرام» نامیده میشود، برای نفوذ به دستگاههای الکترونیک مخالفان، فعالان و روزنامهنگاران ایرانی مقیم کشورهای غربی استفاده میکنند.

بر اساس گزارش روزنامه «تلگراف» و بیانیهی این سه سازمان، مهاجمان ابتدا از طریق پیامرسانهای واتساپ و تلگرام با فرد مورد هدف تماس میگیرند و خود را آشنا، همکار یا پشتیبانی فنی معرفی میکنند و پس از جلب اعتماد، فایل مخرب را میفرستند.
یکی از روشهای تازه و نگرانکننده، جعل نتیجهی اسکن امآیآر– از جمله تصویر دیسک کمر- است تا قربانی آن را سند پزشکی شخصی بداند و باز کند. فایلهای دیگر در پوشش نرمافزارهای معتبر مانند «Pictory RunwayML»، آنتیویروس «نورتون»، «تلگرام»، «ادوبی فلش» و «کیپس» ارسال شدهاند.
سرویس امنیت سایبری بریتانیا توضیح داده است، وقتی فایل باز میشود، صفحهای ظاهرا واقعی نشان داده میشود اما، در پسزمینه بدافزار نصب میگردد. بدافزار «چوزن بریک» فقط سیستم عامل ویندوز را هدف قرار میدهد و پس از راهاندازی مجدد در دستگاه باقی میماند. آنگاه به آنتیویروس ویندوز یک محافظ (دیفندر) استثناء اضافه کرده و تقریبا کنترل کامل دستگاه از جمله دسترسی به مخاطبان، ایمیلها، پیامهای شبکههای اجتماعی، گرفتن اسکرینشات، فعالکردن میکروفن و حتی پاککردن فایلها را به مهاجم میدهد. ارتباط فرمان و کنترل از طریق رباتهای تلگرام و سرویسهای ذخیرهسازی ابری انجام میشود و در چنین حالتی، بعداز نصب جاسوسافزار روی کامپیوتر قربانی، مهاجم دیگر لازم نیست مستقیم به همان دستگاه وصل شود. دستگاه آلوده مانند یک مامور دورکار با «مرکز فرمان» حرف میزند.
سازمان اطلاعات و امنیت هلند نیز تاکید کرده است هدف از این حملهی سایبری، جمعآوری اطلاعات حساس دربارهی ایرانیان مخالف مقیم در کشورهای غربی است. برخی دادههای سرقتشده روی وبسایتهای وابسته به حکومت ایران منتشر شده و خطر آزار و تهدید فیزیکی را افزایش داده است. قربانیانی که این بدافزار را دانلود کردهاند از این حمله مطلع شدهاند اما تعداد دقیق آنها اعلام نشده است.
همزمان با انتشار هشدار کشورهای غربی در رابطه با حملات سایبری جمهوری اسلامی، رسانههای حکومتی از آغاز به کار سامانهای با عنوان «علاج» خبر دادهاند؛ سامانهای که هدف آن شناسایی، رصد و پیگیری ایرانیان خارج کشور است که حکومت ایران آنها را «خائن خارجنشین» یا «مروج تحریم و حمله نظامی» میخواند.
خبرگزاری فارس نزدیک به سپاه پاسداران انقلاب اسلامی در اینباره نوشته است: «علاج با پایش هوشمند و گزارشهای مردمی فعالیت میکند» و شهروندان را دعوت کرده تا هویت افراد مورد نظر را از طریق وبسایت یا کانالهای «بله» و «تلگرام» ارسال کنند.
پل چیچستر مدیر عملیات سرویس امنیت سایبری بریتانیا گفته است: «جزئیات این کارزار نشان میدهد حکومت ایران چگونه بیرحمانه از نظارت دیجیتال برای سرکوب منتقدان استفاده میکند؛ ایمیل و پیامها را میدزدد و به دستگاههای آنها دسترسی پیدا میکند». او میگوید: سازمان ما به افراد در معرض خطر توصیه میکند با روشهای مهندسی اجتماعی آشنا شوند و اقدامات حفاظتی را جدی بگیرند.»
افبیآی نیز این فعالیت را به وزارت اطلاعات جمهوری اسلامی نسبت داده و هدف آن را جمعآوری اطلاعات، انتشار دادههای سرقتشده و آسیب به اعتبار مخالفان دانسته است. حملات سایبری توسط جمهوری اسلامی از سال ۲۰۲۵ در بریتانیا، آمریکا و هلند مشاهده شده و ریشههای آن به پائیز ۲۰۲۳ بازمیگردد.
سازمانهای اطلاعاتی میگویند که جمهوری اسلامی تقریبا بطور قطع از عملیات سایبری برای سرکوب کسانی استفاده میکند که تهدیدی برای رژیم تلقی میشوند. در موارد متعدد، عوامل وابسته به رژیم ایران حتی طرح ربودن یا عملیات مرگبار علیه مخالفان در خارج از ایران را انجام دادهاند.
سازمانهای اطلاعاتی آمریکا، بریتانیا و هلند به مخالفان رژیم ایران توصیه کردهاند دستگاههای الکترونیک خود را بهروز نگه دارند، نرمافزارها را فقط از منابع رسمی دانلود کنند، هشدارهای امنیتی را نادیده نگیرند و در صورت مشکوکبودن، دستگاه را بررسی نمایند. سازمانها و نهادهای مختلف نیز باید کارکنان در معرض خطر را آگاه کرده و ورودی سیستم (Log) را برای شاخصهای نفوذ بررسی نمایند.
این هشدار در شرایطی منتشر شده که فعالیت سایبری جمهوری اسلامی علیه مخالفان در اروپا و آمریکا ادامه دارد و بخشی از الگوی گستردهتر سرکوب فرامرزی رژیم تهران محسوب میشود. آخرین تلاشهای بقایای جمهوری اسلامی به شکل تهدید، ترویج فضای یأس و هراسافکنی در خارج از ایران در حالیست که خیابانهای کشورهای به ویژه غربی، بعداز کشتار دیماه، توسط ایرانیان خارج کشور به محلی برای رساندن صدای سرکوبشدهی مردم داخل ایران به جهانیان تبدیل شده است.

