Archivo editorial

CiberinteligenciaNoticia

CHOSEN BRICK: tres agencias documentan el espionaje contra disidentes y periodistas mediante Telegram

El NCSC, el FBI y la AIVD publican un aviso conjunto sobre una campaña de espionaje vinculada a Irán. La documentación permite relacionar el engaño por mensajería, el control de ordenadores y el riesgo de exposición pública de las víctimas.

Publicado
16 de septiembre de 2026
Tiempo
5 min de lectura
Autoría
Redacción Cubix Academia
Profundidad
intermedio
Luz de una ventana proyectada sobre una pared gris verdosa, entre amplias zonas de sombra.

Qué ha pasado

El NCSC británico, el FBI y el servicio de inteligencia neerlandés AIVD publicaron el 15 de septiembre de 2026 un aviso conjunto sobre CHOSEN BRICK, una familia de malware utilizada contra disidentes, activistas y periodistas. Las agencias describen ataques en Reino Unido, Estados Unidos, Países Bajos y otros lugares desde al menos 2025.

El FBI difundió además un análisis ampliado de HEAVYGRAM sobre esta actividad. La novedad es la documentación técnica y los indicadores adicionales: la campaña ya tenía un aviso público del 20 de marzo. Conviene conservar esa cronología para no confundir la publicación de nuevas evidencias con el comienzo de los ataques.

Lo que aporta el análisis del FBI

El informe de septiembre examina siete muestras obtenidas durante investigaciones. Distingue aplicaciones que se hacen pasar por programas legítimos, implantes que mantienen el acceso y componentes con funciones adicionales. La cifra de archivos analizados no permite calcular el número de víctimas.

El FBI atribuye la actividad a actores que operan para el Ministerio de Inteligencia y Seguridad de Irán, conocido como MOIS. Su evaluación sitúa el uso de este malware desde el otoño de 2023. El documento describe contactos que ofrecen asistencia informática y conducen a instalar un archivo engañoso o a facilitar acceso remoto mediante AnyDesk.

Son dos vías que exigen atención distinta: comprobar la procedencia de un instalador y verificar quién está solicitando controlar el equipo. Que una herramienta de asistencia sea legítima no acredita la identidad ni la intención de quien propone usarla. La atribución al MOIS corresponde al FBI; no se presenta aquí como una conclusión independiente de Cubix.