英美荷聯合揭發伊朗國家級網絡間諜行動 特製監控軟件入侵異見人士、記者設備竊密追蹤

英國、美國、荷蘭三大情報機構近日聯合發布網絡安全警示,揭露伊朗國家級網絡勢力長期發動跨國間諜行動,針對英國及全球各地異見人士、社運活躍者、傳媒記者,透過自製間諜軟件「Chosen Brick」入侵電腦設備,全面竊取通訊紀錄、螢幕畫面,甚至遙距啟用咪高峰監聽,實現全天候追蹤監控。英方形容行動屬國家級惡意數碼監控,目的打壓反政府聲音。

英國政府通訊總部轄下國家網絡安全中心(NCSC)證實,伊朗網絡人員採用高度精密的社會工程學釣魚手法,在通訊平台偽裝成受害者親友、聯絡人,取得信任後誘騙對方下載安裝惡意程式。

攻擊者會針對目標背景、生活興趣定制欺騙內容,其中最典型案例,是利用虛假磁力共振(MRI)檢查報告作誘餌,藉關心健康名義騙取受害者執行檔案、植入間諜軟件,隱蔽性極高、極難察覺。

今次曝光的惡意軟件專門針對視窗(Windows)系統設計,具備頑強潛伏能力,即使受害者重啟電腦,病毒仍可持續運作、不會自動清除。

軟件一旦植入設備,可全面奪取機器權限,包括:讀取所有聯絡人資料、電郵內容、社交媒體訊息;隨機截取螢幕畫面;遙距開啟裝置咪高峰錄音;記錄設備使用軌跡,達到全方位竊密、追蹤行蹤的效果。

NCSC透露,部分被盜的敏感個人資料,已被上載至多個親伊朗洩密網站公開,對受害者構成私隱及人身安全威脅。

美國聯邦調查局(FBI)調查確認,這套國家級網絡監控行動最少由2023年秋季已經展開,持續運作超過三年。攻擊目標不限英國本土,涵蓋全球多國異見者、人權活躍分子、獨立記者,針對所有被伊朗政權視為潛在威脅的人士。

NCSC行動總監奇切斯特(Paul Chichester)直斥,今次大規模網絡滲透行動,充分顯示伊朗不惜動用國家網絡力量,以殘酷的數碼監控手段打壓異見、鎮壓反對聲音。

NCSC主管霍恩(Richard Horne)補充當前英國網絡安全大環境,數據顯示針對英國關鍵基建的網絡攻擊,高達四分三與外國敵對政權有關,國家級網絡戰、間諜入侵已成常態化威脅。

專家分析,今次伊朗曝光的定點監控行動,與傳統隨機網絡攻擊截然不同,屬高度針對性、政治目的明確的數碼肅清行動,反映全球網絡空間已經成為大國政治角力、打壓異見的前線戰場。