Üç Ülkeden Ortak Uyarı

Amerika Birleşik Devletleri, Birleşik Krallık ve Hollanda'daki siber güvenlik kurumları, İran devletiyle bağlantılı CHOSEN BRICK adlı bir casus yazılım operasyonunu ortaklaşa ifşa etti. FBI, Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) ve Hollanda AIVD tarafından yayımlanan uyarı, mağdurların cihazlarındaki mikrofonları ve mesajlaşma uygulamalarını ele geçirmek üzere tasarlanmış ve kişisel telefonları ve bilgisayarları İran istihbaratı için etkin birer dinleme cihazına dönüştüren bir gözetim aracını tanımlıyor.

Operasyonun 2023'ten bu yana aktif olduğu bildiriliyor; kötü amaçlı yazılım, ilgili teknik raporlarda HEAVYGRAM adıyla da anılıyor. Kurumlara göre amacı açık ve endişe verici: İran hükümetini eleştiren muhalifleri, aktivistleri ve gazetecileri, dünyanın neresinde yaşadıklarından bağımsız olarak takip etmek ve gözetlemek.

CHOSEN BRICK Casus Yazılımı Nasıl Çalışıyor?

CHOSEN BRICK'i dikkat çekici kılan yalnızca kimi hedef aldığı değil, aynı zamanda mağdurun günlük iletişimine ne kadar derinlemesine yerleştiğidir. Kötü amaçlı yazılım yalnızca tuş vuruşlarını kaydetmek veya dosya çalmakla kalmaz; birçok aktivist ve gazetecinin tam da uçtan uca şifrelemenin konuşmalarını gizli tuttuğunu varsayarak güvendiği WhatsApp ve Telegram gibi mesajlaşma uygulamalarını ele geçirmek üzere tasarlanmıştır.

Kötü amaçlı yazılım, iletim sırasındaki şifrelemeyi kırmaya çalışmak yerine cihazın kendisini ele geçirerek bu korumayı tamamen devre dışı bırakır. Yüklendikten sonra cihazın mikrofonunu da etkinleştirebilir ve masada veya cepte duran bir telefonu gizli bir ses kayıt cihazına dönüştürebilir. Bu, devlet destekli casus yazılımlarda giderek yaygınlaşan bir modeldir: saldırganlar, mesajların yazıldığı ve okunduğu uç noktayı ele geçirebiliyorsa güçlü şifrelemeyi yenmek zorunda kalmaz.

Daha önce, üç kurumun birden fazla ülkede örtüşen ihlal göstergelerini belirledikten sonra bulgularını nasıl koordine ettiğini ortaya koyan Chosen Brick kötü amaçlı yazılım kampanyasının ilk ortak açıklamasını ele almıştık. En son haberler, kötü amaçlı yazılımın hedeflemesi ve teknik davranışına dair daha fazla ayrıntıyla bu uyarıyı temel alıyor.

Kimler Hedef Alınıyor ve Bu Neden İran'ın Ötesinde de Önemli?

Hedef olarak adlandırılan kişiler — muhalifler, insan hakları aktivistleri ve gazeteciler — kimlikleri, kaynakları veya iletişimleri ifşa edildiğinde rutin olarak gerçek fiziksel risk altında faaliyet gösteren gruplardır. Bu kullanıcılar için ele geçirilmiş bir cihaz yalnızca bir zahmet değildir; kendileri veya iletişim kurdukları kişiler için taciz, tutuklama ve daha kötüsüne yol açabilir.

Bu aynı zamanda devlet destekli casus yazılım kampanyalarının nadiren tek bir ülke veya bölgeyle sınırlı kaldığını hatırlatır. NCSC, FBI ve AIVD uyarısı tam da CHOSEN BRICK mağdurlarının sınırların ötesine yayılması nedeniyle bir istihbarat paylaşımı çabasını yansıtıyor. İran'la bağlantılı gazetecilik, aktivizm veya savunuculuk alanında çalışan herkes, yurt dışından bile olsa, bu tür bir hedeflemenin kapsamına girebilir.

Bu Sizin İçin Ne Anlama Geliyor?

Bu makalenin okuyucularının çoğu, CHOSEN BRICK gibi bir ulus-devlet casus yazılım kampanyasının doğrudan hedefi olma ihtimali taşımıyor. Ancak temel ders geniş çapta geçerlidir: mesajlaşma uygulamaları yalnızca üzerinde çalıştıkları cihaz kadar güvenlidir. Güçlü şifreleme, iletim halindeki verileri korur; mikrofon erişimi ve uygulama düzeyinde gözetim yetenekleri olan kötü amaçlı yazılımlarca çoktan ele geçirilmiş bir telefonu veya dizüstü bilgisayarı değil.

Gazeteciler, aktivistler ve hassas kişilerle iletişim kuran herkes için bu uyarı, temel cihaz hijyenini gözden geçirmek adına faydalı bir hatırlatmadır: işletim sistemlerini ve uygulamaları güncel tutmak, istenmeyen bağlantılara veya ekler, karşı karşıya dikkatli olmak ve ekran kilitleri ile tam disk şifreleme gibi cihaz düzeyinde güvenlik özelliklerini kullanmak. Basın özgürlüğü grupları ve STK'lar da dahil olmak üzere risk altındaki kişilerle çalışan kuruluşlar, bu özel tehdit ışığında dijital güvenlik eğitimlerini gözden geçirmek isteyebilir.

Ayrıca, bir VPN'in ağ trafiğini korumak ve konumu maskelemek için faydalı olsa da, bir cihaza çoktan yüklenmiş kötü amaçlı yazılımlara karşı savunma sağlamadığını hatırlamakta fayda var. CHOSEN BRICK gibi casus yazılımlar ağ katmanından sonra, doğrudan uç noktada çalışır; bu nedenle katmanlı güvenlik uygulamaları herhangi bir tek araçtan daha önemlidir.

Önemli Çıkarımlar

CHOSEN BRICK'in NCSC, FBI ve AIVD tarafından ifşa edilmesi, devlet destekli casus yazılımların ne kadar sofistike hale geldiğini ve insanların en çok güvendiği şifreli mesajlaşma uygulamalarını ne kadar kasıtlı olarak hedef aldığını gözler önüne seriyor. Siz veya tanıdığınız biri İran'la ilgili gazetecilik, aktivizm veya savunuculuk alanında çalışıyorsa, bunu panik nedeni değil, cihaz güvenliğinizi denetlemek için bir fırsat olarak değerlendirin.

Şimdi atılmaya değer pratik adımlar arasında tüm uygulamaları ve işletim sistemlerini derhal güncellemek, tanıdık kişilerden gelse bile beklenmedik mesajlara veya dosyalara şüpheyle yaklaşmak, mümkün olduğunda iki faktörlü kimlik doğrulamayı etkinleştirmek ve hassas kaynakları veya iletişimleri yönetiyorsanız profesyonel bir dijital güvenlik değerlendirmesi yaptırmayı düşünmek yer alıyor. CHOSEN BRICK gibi kampanyaların farkında olmak, onların bir adım önünde kalmanın ilk adımıdır.