Iranian hackers use CHOSEN BRICK data-stealing malware to spy on dissidents and journalists
2026-09-16
Agentes cibernéticos vinculados al estado iraní están desplegando un malware llamado CHOSEN BRICK para espiar a personas consideradas amenazas para el régimen. Según advirtieron el FBI de Estados Unidos, el National Cyber Security Centre del Reino Unido y el AIVD de los Países Bajos, la campaña ha afectado a activistas y periodistas en estos países desde al menos 2025.
El ataque comienza mediante contactos en aplicaciones como WhatsApp y Telegram. El atacante se hace pasar por un conocido o por el soporte técnico de la plataforma para generar confianza. Una vez establecida la relación, convence a la víctima de descargar un archivo que parece software legítimo, como versiones falsas de Norton Antivirus, Adobe Flash Player, Telegram o KeePass, e incluso archivos disfrazados de resultados de exámenes médicos.
El malware, diseñado exclusivamente para sistemas Windows, tiene la capacidad de ocultarse añadiendo exclusiones al Microsoft Defender y utiliza claves del registro para seguir funcionando incluso después de reiniciar el equipo. CHOSEN BRICK puede capturar pantallas, activar el micrófono, robar correos electrónicos y extraer datos de WhatsApp y Telegram desde los navegadores, además de borrar archivos o descargar otros códigos de ataque.
Un aspecto crítico de esta campaña es que los atacantes suelen intentar infectar primero el equipo de trabajo. Si detectan que las medidas de seguridad de la empresa son muy altas, presionan al usuario para que abra el archivo en su dispositivo personal, logrando así evadir los controles de seguridad de la organización.
Qué significa para una pyme colombiana y cucuteña: Tenga cuidado con los mensajes de desconocidos o supuestos técnicos por WhatsApp o Telegram. Si un empleado recibe un archivo que parece un programa (como un antivirus o un PDF de salud) por estos medios, no debe abrirlo. Informe a su equipo que, si sospechan de un mensaje, no lo descarguen en el computador de la oficina ni en sus celulares personales, ya que el malware busca saltarse la seguridad de la empresa usando los equipos privados de sus trabajadores.