TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Alfredo Beleza por Alfredo Beleza
16/09/2026
Em Segurança

O spyware Chosen Brick foi identificado como uma ferramenta de ciberespionagem desenvolvida por agentes sob a alçada do Estado iraniano, com o propósito de vigiar dissidentes políticos, ativistas dos direitos humanos e jornalistas. O alerta parte de uma investigação conjunta entre o Centro Nacional de Cibersegurança do Reino Unido (NCSC), o FBI norte-americano e os serviços de informação dos Países Baixos (AIVD).

Spyware chosen brick espia dissidentes e jornalistas
Imagem conceitual gerada por IA

Ao contrário da tendência recente em operações de espionagem estatal, frequentemente focadas em telemóveis, esta campanha visa computadores com o sistema operativo Windows, conforme detalha o comunicado oficial do NCSC. As vítimas prioritárias pertencem à diáspora iraniana que reside no estrangeiro, alvo de tentativas reiteradas de intimidação e controlo fora das fronteiras do Irão.

Como opera o spyware Chosen Brick no Windows

A cadeia de infeção dispensa a exploração de vulnerabilidades desconhecidas (zero-day) e assenta num processo metódico de engenharia social. Os atacantes estudam a fundo a rotina e as ligações da vítima antes do primeiro contacto através de serviços como o WhatsApp ou o Telegram.

Sob identidades falsas de técnicos de suporte informático ou conhecidos do visado, os operadores dedicam tempo à criação de confiança. Quando os sistemas de proteção corporativa bloqueiam a abordagem nos computadores profissionais, a comunicação é desviada de forma deliberada para os canais e equipamentos pessoais do utilizador.

Após consolidar a relação, o invasor persuade a vítima a descarregar e a abrir ficheiros que aparentam ser ferramentas legítimas. A investigação identificou as principais iscas digitais:

  • Falsos instaladores de ferramentas de inteligência artificial de criação de vídeo, designadamente RunwayML e Pictory;
  • Cópias adulteradas de programas populares, entre os quais o gestor de credenciais KeePass, o antivírus Norton, o cliente de computador do Telegram e o Adobe Flash Player;
  • Documentos forjados com dados clínicos sensíveis, como relatórios médicos e ressonâncias magnéticas.

Infraestrutura do Telegram como canal de comando

Assim que o utilizador executa o instalador fraudulento, o código malicioso fixa-se no sistema operativo através de tarefas agendadas e de alterações no registo do Windows. O programa desativa ainda o Windows Defender para evitar alertas imediatos de segurança.

A comunicação de comando e controlo (C2) utiliza a infraestrutura de servidores do Telegram. Esta escolha técnica permite camuflar o tráfego da ameaça nas comunicações habituais por HTTPS, o que dificulta a deteção por ferramentas comuns de monitorização de rede.

Uma vez instalado, o malware reúne capacidades alargadas de intrusão:

  • Registo de batimentos de teclas (keylogger) para roubo de palavras-passe;
  • Gravação de som ambiente através do microfone do dispositivo;
  • Capturas periódicas do ecrã;
  • Exfiltração de ficheiros locais, histórico de navegação e bases de dados de conversas;
  • Descarga de módulos adicionais e capacidade de eliminação remota de ficheiros para apagar indícios forenses.

O NCSC alerta que a operação não termina na recolha silenciosa de ficheiros. Documentos e imagens obtidos nos computadores de alvos foram divulgados posteriormente em sítios web de exposição não autorizada (doxxing) alinhados com o governo de Teerão, com o objetivo de desacreditar e intimidar vozes críticas.

Origem técnica e medidas de proteção

As análises forenses do FBI associam o código à família de ameaças Heavygram, identificada pela primeira vez em 2023. A evolução para a variante detetada agora decorre desde 2025, com as operações atribuídas a grupos sob a tutela do Ministério das Informações e Segurança do Irão (MOIS).

Paul Chichester, Diretor de Operações do NCSC, sublinha que o caso expõe a forma como governos autoritários recorrem à tecnologia para vigiar cidadãos além-fronteiras e reprimir a dissidência política.

As autoridades de cibersegurança recomendam que figuras públicas, jornalistas e ativistas mantenham atenção máxima perante mensagens inesperadas ou pedidos de transferência de ficheiros em serviços de conversação, mesmo quando a mensagem aparenta ter origem num contacto conhecido.

Em situações em que exista suspeita de infeção, a recomendação técnica exige a reposição das definições de fábrica ou a reinstalação de raiz do sistema operativo. Dada a profundidade das alterações que o malware opera no Windows, este é o único método seguro para eliminar qualquer componente residual.

Outros artigos interessantes:

  • EUA acusam empresas chinesas de destilação de modelos de IA
  • FSB alerta que ataques com IA ameaçam estabilidade do sistema financeiro
  • Europol desmantela infraestrutura digital da Rede The Com
Tags: Chosen Brickciberespionagemspyware
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026
China identifica seis riscos da ia para a segurança nacional
Inteligência Artificial

China identifica seis riscos da IA para a segurança nacional

14/09/2026

Últimas notícias

Gates Foundation investe mil milhões para ampliar acesso à IA

Lidl testa camião autónomo sem cabine na Alemanha

Novos Volvo XC60 e XC90 passam a oferecer até 200 km em modo elétrico

Marvel’s Wolverine chega hoje à PS5 por 79,99 euros

Lagarde alerta para risco da dependência europeia da IA

Uri Poliavich e as quatro decisões que moldaram a capacidade futura dos negócios

Microsoft propõe regras para manter IA sob controlo humano

Nvidia e Palantir restringem Claude por retenção de dados

HONOR Robot Phone entra em cena no Festival Internacional de Cinema Veneza

Ciberataque à MEO: o que sabemos e o que falta explicar

Volvo EX30 recebe V2L e fornece até 3 kW de potência

Cyberpunk 2077 chega à Battle.net com novidades e colaboração no Overwatch

Segunda temporada de MobLand chega à Paramount+ com dez episódios

Huawei Mate 90 Pro Max pode chegar com ecrã de 10.000 nits

Samsung detalha novo ecrã OLED M16 capaz de atingir 10.000 nits

Projeto português Trovador disputa prémio internacional

Como identificar uma resposta da IA errada: 7 sinais a verificar

Honor Magic9 traz câmara frontal quadrada inédita no Android

China identifica seis riscos da IA para a segurança nacional

Diablo 5: Blizzard revela classe Plague Knight e regresso de favoritas

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.