Una coalición sin precedentes de servicios de inteligencia, que incluye al FBI estadounidense, el NCSC británico y el AIVD neerlandés, ha emitido recientemente una advertencia conjunta sobre Chosen Brick. Este sofisticado software espía, dirigido por actores afiliados al Estado iraní, representa una amenaza persistente para disidentes, periodistas y activistas políticos. Lejos de los ataques automatizados a gran escala, este dispositivo se basa en una paciente estrategia de ingeniería social, en la que los operadores tejen lazos de confianza con sus objetivos durante meses antes de desencadenar la infección digital.
El modus operandi resulta particularmente ingenioso y engañoso. Los atacantes, mediante el uso de aplicaciones de mensajería cifrada como WhatsApp o Telegram, se hacen pasar por contactos de confianza o servicios de soporte técnico. La trampa consiste en incitar a la víctima a abrir documentos falsificados, como falsos informes de exámenes médicos o versiones manipuladas de software legítimo, como KeePass o Norton Antivirus. Una vez comprometido el sistema Windows, el malware se ancla en el registro para persistir tras cada reinicio, al tiempo que neutraliza las defensas de Microsoft Defender para garantizar su invisibilidad.
El alcance de la recolección de datos llevada a cabo por Chosen Brick es alarmante, pues convierte los dispositivos infectados en herramientas de vigilancia total. El software es capaz de extraer contactos, correspondencias privadas, transmisiones de vídeo en directo e incluso activar el micrófono de forma remota. El objetivo final es elaborar un perfil conductual exhaustivo del objetivo, denominado «pattern of life». Para evitar la detección global de su infraestructura, los piratas informáticos asignan un bot de Telegram único a cada víctima, compartimentando así la información exfiltrada para maximizar la discreción de la operación.
Esta ofensiva se enmarca en un contexto de crecientes tensiones geopolíticas, donde el ciberespacio se convierte en un campo de batalla privilegiado para los servicios de inteligencia iraníes, tal y como atestiguan las investigaciones sobre intentos de hackeo dirigidos a altos cargos occidentales. Más allá de las cuestiones de seguridad, esta amenaza subraya la fragilidad de la vida privada de las personas más expuestas. Ante la constante evolución de estas tácticas de espionaje, los expertos recuerdan que la ciberseguridad no depende únicamente de la instalación de software de protección, sino que reside, ante todo, en una mayor vigilancia ante cualquier solicitud digital, por muy familiar que pueda parecer.