LONDON (IT BOLTWISE) – NCSC, FBI und AIVD warnen gemeinsam vor iranisch verknüpfter Spyware namens CHOSEN BRICK. Die Schadsoftware zielt gezielt auf Regimekritiker, Aktivisten und Journalisten und wird offenbar über Messaging-Dienste wie WhatsApp und Telegram initiiert. Nach Angaben der Behörden setzen die Angreifer zudem auf Spear-Phishing, um präparierte Dateien zur Ausführung zu bringen. Im Infektionsfall kann die Malware laut den Warnungen umfassend auf Windows-Systeme zugreifen und Spionagefunktionen dauerhaft ausführen.

CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware
CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Eine koordinierte Warnung der britischen Cyber-Security-Behörde NCSC, der US-Bundespolizei FBI sowie des niederländischen Geheimdienstes AIVD stellt aktuell eine besonders zielgerichtete Form von Spyware in den Mittelpunkt: CHOSEN BRICK. In der Mitteilung heißt es, dass dem Iran nahestehende Akteure damit offenbar Regimekritiker, Aktivisten und Journalisten ins Visier nehmen. Besonders relevant ist dabei, dass der Einstieg nicht über „klassische“ Massenkampagnen erfolgt, sondern über Kontaktaufnahme im Alltag: Die Behörden beschreiben, dass die Angreifer potenzielle Opfer über Messaging-Dienste wie WhatsApp und Telegram adressieren.

Technisch lässt sich aus der Beschreibung vor allem ein mehrstufiges Angriffsschema ableiten, das stark auf Social Engineering und präzise Datenmanipulation setzt. Laut den Erkenntnissen der beteiligten Behörden versuchen die Täter, Zielpersonen mittels Spear-Phishing dazu zu bewegen, vorbereitete Dateien zu öffnen. Gelingt die Ausführung, übernimmt CHOSEN BRICK die Kontrolle über das betroffene Gerät. Damit folgt die Kampagne einem Muster, das in der Incident-Response-Praxis seit Jahren dominiert: Statt nur kurzzeitig Zugang zu erlangen, wird die Kontrolle so etabliert, dass die späteren Spionagehandlungen nicht mehr vom initialen Kontakt abhängig sind.

Im Zentrum der operativen Risiken steht dabei die Auslegung auf Windows-Systeme. Die Warnung betont, dass die Schadsoftware nach einem Neustart weiterhin auf dem Rechner verbleibt – ein Hinweis auf persistente Mechanismen wie Start-Trigger oder das gezielte Zurücksetzen der Komponente bei Systemereignissen. Sobald CHOSEN BRICK installiert ist, kann das Programm laut den Behörden eine ganze Reihe sensibler Informationen abgreifen: Dazu zählen Kontakte, E-Mails sowie Chatnachrichten und Kontodaten aus sozialen Medien. Zusätzlich nennt die Mitteilung Funktionen, die besonders schwer zu erkennen sind, etwa Bildschirmfotos und die Möglichkeit, Sicherheitseinstellungen zu manipulieren. Auch ein Zugriff auf das Mikrofon wird beschrieben, wodurch Angreifer die Umgebung akustisch überwachen können.

Die Behörden ordnen die Kampagne in einen größeren politischen Kontext ein, bei dem digitale Überwachung als Werkzeug gegen Opposition eingesetzt wird. Das FBI beschreibt den Einsatz des Schadprogramms nach eigenen Angaben dem iranischen Ministerium für Geheimdienste und Sicherheit (MOIS) und ordnet die Operationen mutmaßlich dem Ziel an, vertrauliche Informationen zu stehlen und Betroffene gezielt in der Öffentlichkeit zu diskreditieren. Das NCSC bewertet die Lage ähnlich und hält es für sehr wahrscheinlich, dass der Iran Cyberaktivitäten einsetzt, um Andersdenkende und Regimekritiker zu unterdrücken. Auch der NCSC-Direktor Paul Chichester wird in der Warnlage mit einer Einschätzung zitiert, wonach Teheran digitale Überwachungsmethoden rücksichtslos gegen Dissidenten einsetze; nach NCSC-Angaben seien zudem bereits erbeutete Daten auf pro-iranischen Internetseiten veröffentlicht worden.

Für Organisationen und Sicherheitsverantwortliche ist außerdem die Einordnung als Aktualisierung früherer Hinweise relevant. Die gemeinsame Mitteilung soll Berichten zufolge eine Fortschreibung eines NCSC-Hinweises aus dem März 2026 darstellen, der sich mit der Gruppierung „Handala Hack“ befasst hatte. Der AIVD teilt laut der Veröffentlichung mit, dass betroffene Personen über die Bedrohung informiert worden seien; zugleich bleibt aber die Gesamtzahl der weltweit oder regional Kompromittierten derzeit unbekannt. Gerade diese Mischung aus „klarem technischen Muster“ und „unklarer Reichweite“ ist in der Praxis entscheidend: Sie spricht dafür, dass es vermutlich wiederkehrende Angriffszyklen gibt, deren tatsächliche Opferzahl nur schrittweise sichtbar wird, sobald Telemetrie, Meldeketten und Forensik-Ergebnisse zusammenlaufen.

Schließlich zeigt die Meldung, wie stark die digitale Infrastruktur politischer Kommunikation inzwischen zur Angriffsfläche wird. In den nachfolgenden Kontextangaben wird auf Maßnahmen des iranischen Apparats verwiesen, die Kontrolle über Exilanten verstärken sollen: Am 14. September 2026 starteten iranische Stellen das Onlineportal „Aladsch“, das laut offizieller Darstellung dem Schutz der nationalen Sicherheit dienen soll, indem Bürger im Ausland lebende mutmaßliche Regimekritiker vertraulich melden können – auch über Social-Media-Kanäle. Laut Angaben auf der Portalseite seien bereits 600 Personen gemeldet worden; zudem werden einzelne Identitäten von Exiliranern veröffentlicht. Für die IT-Sicherheitsstrategie ergibt sich daraus ein doppelter Impuls: Neben technischen Abwehrmaßnahmen gegen Spyware sind auch Prozesse zur Aufklärung über Social-Engineering-Routen und zur Absicherung sensibler Konten notwendig, weil Angriffe wie CHOSEN BRICK typischerweise genau dort ansetzen, wo Kommunikation im Alltag stattfindet.

Für den praktischen Betrieb bleibt die Kernaussage der Warnung damit klar: CHOSEN BRICK ist keine „einmalige“ Malware, sondern Teil eines gezielten Überwachungs- und Einflussarsenals, der über Messaging-Kontakt, präparierte Dateien und anschließend dauerhafte Kontrolle über Windows-Systeme funktioniert. Unternehmen mit Journalistinnen und Journalisten-nahem Umfeld, mit bekannten Aktivistennetzwerken oder mit Mitarbeitenden, die häufig über Messenger erreichbar sind, sollten entsprechende Indikatoren in ihre Detection-Workflows übernehmen und in Incident-Runbooks konkretisieren. Auch wenn die Meldung keinen exakten Katalog an Indicators of Compromise liefert, geben die beschriebenen Funktionsblöcke – Persistenz nach Neustart, Datenabgriff, Screenshots, Mikrofonzugriff und Manipulation von Sicherheitseinstellungen – eine belastbare Grundlage, um verdächtige Muster in Endpunkten, die Berechtigungs- und Medienzugriffe sowie ungewöhnliche Dateiöffnungen entlang der Kontaktstrecken systematisch zu prüfen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware".
Stichwörter AI Aivd Aktivisten Artificial Intelligence Chosen Brick Cybersecurity FBI Journalisten KI Künstliche Intelligenz Messaging Mobile Security Mohs Ncsc Opposition Spear Phishing Spyware Windows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

ABO Energy trennt sich von Argentinien: Verkauf an Novva steht vor dem Finalisieren


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware« bei Google Deutschland suchen, bei Bing oder Google News!


    632 Leser gerade online auf IT BOLTWISE
    KI-Jobs