The Jerusalem PostUS House passes third resolution in four months attempting to curb US military presence in IranBollywood HungamaCinépolis to distribute Anshuman Jha and Raghubir Yadav’s Om Ka Hari in theatersPunchAnambra govt disputes Obi’s ₦2.13bn ecological fund claimRTP DesportoArsenal e Liverpool avançam na Taça da Ligaוואלהחפץ חשוד אותר סמוך לבית בחדרה, הרקע ככל הנראה פליליInquirer EntertainmentEd Sheeran’s tour opening acts drop out in solidarity with Macklemore7sur7Scène surréaliste en Italie: un spectateur shoote dans un bidon et provoque une chute dans le pelotonImpress Watch通信4社、5Gミリ波の利用エリア拡大に向け共同検討BBC BusinessPetrol and diesel price rises push UK inflation higherХабрОбычного RAG было недостаточно и мы построили AI-консультанта по архитектуреCNN بالعربيةكتلة في الرقبة..أسباب انتفاخ الغدد اللمفاوية وطرق التعامل معهاVilaWebLa Comissió Europea proposa de prohibir l’accés de menors de 13 anys a les xarxes socials a tota la UE
The Daily Newsstand · Free, Always
Wednesday, September 16, 2026

هشدار سازمان‌های اطلاعاتی غربی درباره عملیات سایبری جمهوری اسلامی علیه مخالفان

Translate

عوامل سایبری وابسته به رژیم ایران از جاسوس‌افزاری به نام «چوزن بریک» (Chosen Brick) که در آمریکا «هیوی‌گرام» نامیده می‌شود، برای جاسوسی علیه مخالفان، فعالان و روزنامه‌نگاران ایرانی در کشورهای غربی استفاده می‌کنند.

سرویس امنیت سایبری بریتانیا (NCSC)، اف‌بی‌آی آمریکا و سازمان اطلاعات و امنیت هلند (AIVD) در هشداری مشترک اعلام کردند که عوامل سایبری وابسته به رژیم ایران از جاسوس‌افزاری به نام «چوزن بریک» (Chosen Brick) که در آمریکا «هیوی‌گرام» نامیده می‌شود، برای نفوذ به دستگاه‌های الکترونیک مخالفان، فعالان و روزنامه‌نگاران ایرانی مقیم کشورهای غربی استفاده می‌کنند.

سایبری‌های جمهوری اسلامی جاسوس‌افزار را به عنوان نتیجه «ام‌آر‌آی» به مخالفان می‌فرستند

بر اساس گزارش روزنامه‌ «تلگراف» و بیانیه‌ی این سه سازمان، مهاجمان ابتدا از طریق پیام‌رسان‌های واتساپ و تلگرام با فرد مورد هدف تماس می‌گیرند و  خود را آشنا، همکار یا پشتیبانی فنی معرفی می‌کنند و پس از جلب اعتماد، فایل مخرب را می‌فرستند.

یکی از روش‌های تازه و نگران‌کننده‌، جعل نتیجه‌ی اسکن ام‌آی‌آر– از جمله تصویر دیسک کمر- است تا قربانی آن را سند پزشکی شخصی بداند و باز کند. فایل‌های دیگر در پوشش نرم‌افزارهای معتبر مانند «Pictory RunwayML»، آنتی‌ویروس «نورتون»، «تلگرام»، «ادوبی فلش» و «کی‌پس» ارسال شده‌اند.

سرویس امنیت سایبری بریتانیا توضیح داده است، وقتی فایل باز می‌شود، صفحه‌ای ظاهرا واقعی نشان داده می‌شود اما، در پس‌زمینه بدافزار نصب می‌گردد. بدافزار «چوزن بریک» فقط سیستم‌ عامل ویندوز را هدف قرار می‌دهد و پس از راه‌اندازی مجدد در دستگاه باقی می‌ماند. آنگاه به آنتی‌ویروس ویندوز یک محافظ (دیفندر) استثناء اضافه کرده و تقریبا کنترل کامل دستگاه از جمله دسترسی به مخاطبان، ایمیل‌ها، پیام‌های شبکه‌های اجتماعی، گرفتن اسکرین‌شات، فعال‌کردن میکروفن و حتی پاک‌کردن فایل‌ها را به مهاجم می‌دهد. ارتباط فرمان و کنترل از طریق ربات‌های تلگرام و سرویس‌های ذخیره‌سازی ابری انجام می‌شود و در چنین حالتی، بعداز نصب جاسوس‌افزار روی کامپیوتر قربانی، مهاجم دیگر لازم نیست مستقیم به همان دستگاه وصل شود. دستگاه آلوده مانند یک مامور دورکار با «مرکز فرمان» حرف می‌زند.

سازمان اطلاعات و امنیت هلند نیز تاکید کرده است هدف از این حمله‌ی سایبری، جمع‌آوری اطلاعات حساس درباره‌ی ایرانیان مخالف مقیم در کشورهای غربی است. برخی داده‌های سرقت‌شده روی وبسایت‌های وابسته به حکومت ایران منتشر شده و خطر آزار و تهدید فیزیکی را افزایش داده است. قربانیانی که این بدافزار را دانلود کرده‌اند از این حمله مطلع شده‌اند اما تعداد دقیق آنها اعلام نشده است.

همزمان با انتشار هشدار کشورهای غربی در رابطه با حملات سایبری جمهوری اسلامی، رسانه‌های حکومتی از آغاز به کار سامانه‌ای با عنوان «علاج» خبر داده‌اند؛ سامانه‌ای که هدف آن شناسایی، رصد و پیگیری ایرانیان خارج کشور است که حکومت ایران آنها را «خائن خارج‌نشین» یا «مروج تحریم و حمله نظامی» می‌خواند.

⁠«علاج» جمهوری اسلامی علیه ایرانیان مخالف در خارج کشور!

جمهوری اسلامی سامانه‌ای به راه انداخته به نام «علاج»! و از ایرانیان خواسته تا هم‌میهنان خود را به دستگاه‌‌های امنیتی رژیم لو بدهند!

کلمه «علاج» برای بسیاری از مخاطبان ایرانی یادآور جمله معروف محمدجواد ظریف وزیر خارجه دو… pic.twitter.com/BBSSKVBQCK

— KayhanLondon کیهان لندن (@KayhanLondon) September 15, 2026

خبرگزاری فارس نزدیک به سپاه پاسداران انقلاب اسلامی در اینباره نوشته است: «علاج با پایش هوشمند و گزارش‌های مردمی فعالیت می‌کند» و شهروندان را دعوت کرده تا هویت افراد مورد نظر را از طریق وبسایت یا کانال‌های «بله» و «تلگرام» ارسال کنند.

پل چیچستر مدیر عملیات سرویس امنیت سایبری بریتانیا گفته است: «جزئیات این کارزار نشان می‌دهد حکومت ایران چگونه بی‌رحمانه از نظارت دیجیتال برای سرکوب منتقدان استفاده می‌کند؛ ایمیل و پیام‌ها را می‌دزدد و به دستگاه‌های آنها دسترسی پیدا می‌کند». او می‌گوید: سازمان‌ ما به افراد در معرض خطر توصیه می‌کند با روش‌های مهندسی اجتماعی آشنا شوند و اقدامات حفاظتی را جدی بگیرند.»

اف‌بی‌آی نیز این فعالیت را به وزارت اطلاعات جمهوری اسلامی نسبت داده و هدف آن را جمع‌آوری اطلاعات، انتشار داده‌های سرقت‌شده و آسیب به اعتبار مخالفان دانسته است. حملات سایبری توسط جمهوری اسلامی از سال ۲۰۲۵ در بریتانیا، آمریکا و هلند مشاهده شده و ریشه‌های آن به پائیز ۲۰۲۳ بازمی‌گردد.

سازمان‌های اطلاعاتی می‌گویند که جمهوری اسلامی تقریبا بطور قطع از عملیات سایبری برای سرکوب کسانی استفاده می‌کند که تهدیدی برای رژیم تلقی می‌شوند. در موارد متعدد، عوامل وابسته به رژیم ایران حتی طرح ربودن یا عملیات مرگبار علیه مخالفان در خارج از ایران را انجام داده‌اند.

سازمان‌های اطلاعاتی آمریکا، بریتانیا و هلند به مخالفان رژیم ایران توصیه کرده‌اند دستگاه‌های الکترونیک خود را به‌روز نگه دارند، نرم‌افزارها را فقط از منابع رسمی دانلود کنند، هشدارهای امنیتی را نادیده نگیرند و در صورت مشکوک‌بودن، دستگاه را بررسی نمایند. سازمان‌ها و نهادهای مختلف نیز باید کارکنان در معرض خطر را آگاه کرده و ورودی‌ سیستم (Log) را برای شاخص‌های نفوذ بررسی نمایند.

این هشدار در شرایطی منتشر شده که فعالیت سایبری جمهوری اسلامی علیه مخالفان در اروپا و آمریکا ادامه دارد و بخشی از الگوی گسترده‌تر سرکوب فرامرزی رژیم تهران محسوب می‌شود. آخرین تلاش‌های بقایای جمهوری اسلامی به شکل تهدید، ترویج فضای یأس و هراس‌افکنی در خارج از ایران در حالیست که خیابان‌های کشورهای به ویژه غربی، بعداز کشتار دی‌ماه، توسط ایرانیان خارج کشور به محلی برای رساندن صدای سرکوب‌شده‌ی مردم داخل ایران به جهانیان تبدیل شده است.

View the original on کیهان لندن

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.