Qué ha pasado
El NCSC británico, el FBI y el servicio de inteligencia neerlandés AIVD publicaron el 15 de septiembre de 2026 un aviso conjunto sobre CHOSEN BRICK, una familia de malware utilizada contra disidentes, activistas y periodistas. Las agencias describen ataques en Reino Unido, Estados Unidos, Países Bajos y otros lugares desde al menos 2025.
El FBI difundió además un análisis ampliado de HEAVYGRAM sobre esta actividad. La novedad es la documentación técnica y los indicadores adicionales: la campaña ya tenía un aviso público del 20 de marzo. Conviene conservar esa cronología para no confundir la publicación de nuevas evidencias con el comienzo de los ataques.
Lo que aporta el análisis del FBI
El informe de septiembre examina siete muestras obtenidas durante investigaciones. Distingue aplicaciones que se hacen pasar por programas legítimos, implantes que mantienen el acceso y componentes con funciones adicionales. La cifra de archivos analizados no permite calcular el número de víctimas.
El FBI atribuye la actividad a actores que operan para el Ministerio de Inteligencia y Seguridad de Irán, conocido como MOIS. Su evaluación sitúa el uso de este malware desde el otoño de 2023. El documento describe contactos que ofrecen asistencia informática y conducen a instalar un archivo engañoso o a facilitar acceso remoto mediante AnyDesk.
Son dos vías que exigen atención distinta: comprobar la procedencia de un instalador y verificar quién está solicitando controlar el equipo. Que una herramienta de asistencia sea legítima no acredita la identidad ni la intención de quien propone usarla. La atribución al MOIS corresponde al FBI; no se presenta aquí como una conclusión independiente de Cubix.
