ATLA WIRE

Иранский Android-вирус DCHSpy маскируется под VPN-приложения для слежки за диссидентами

22.07.2025
894
Иранский Android-вирус DCHSpy маскируется под VPN-приложения для слежки за диссидентами
Шпионское ПО DCHSpy для Android, связанное с иранским MOIS, имитирует VPN и Starlink приложения для слежки за диссидентами.
В жутком повороте цифрового шпионажа, Министерство разведки и безопасности Ирана (MOIS) было поймано с поличным при развертывании DCHSpy, сложного шпионского ПО для Android. Этот вредоносный код хитро маскируется под VPN и Starlink приложения, нацеливаясь на диссидентов и активистов. Разоблачение пришло от экспертов по кибербезопасности в Lookout, которые отслеживали эту скрытную операцию.
Вредоносное ПО DCHSpy — это мастер-класс по обману, предлагая поддельные VPN-услуги ничего не подозревающим пользователям, в то время как тайно собирает конфиденциальные данные. От журналов вызовов и сообщений до GPS-локаций, ничего не остается без внимания. Это не просто нарушение конфиденциальности; это полномасштабная кампания наблюдения, направленная на подавление оппозиции.
Article image 1
Сложность операции предполагает государственную поддержку, с иранским MOIS, дергающим за ниточки. Эксплуатируя доверие к VPN-приложениям, которые часто используются для обхода цензуры, атакующие превратили инструмент свободы в оружие угнетения.
  • DCHSpy имитирует легитимные VPN и Starlink приложения, чтобы заманить жертв.
  • После установки он предоставляет атакующим удаленный доступ к устройству.
  • Эксплуатация данных включает контакты, сообщения и даже отслеживание местоположения в реальном времени.
  • Вредоносное ПО связано с иранским MOIS, подчеркивая растущую тенденцию государственного кибершпионажа.
Этот инцидент служит резким напоминанием об опасностях, скрывающихся в казалось бы безопасных приложениях. По мере того как инструменты цифрового наблюдения становятся более продвинутыми, грань между конфиденциальностью и разоблачением становится тоньше. Для активистов и диссидентов ставки никогда не были выше.

Операция DCHSpy — это ясный пример того, как киберугрозы эволюционируют за пределы финансовой выгоды, чтобы нацелиться на права человека и свободу выражения.

#вредоносное ПО#государственный кибершпионаж#кибербезопасность#кибершпионаж#шпионаж
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community
Banner | ATLA WIRE
ATLA WIRE