image

AIVD waarschuwt voor malware ingezet tegen activisten en journalisten

dinsdag 15 september 2026, 16:32 door Redactie, 1 reacties

De AIVD heeft vandaag samen met buitenlandse diensten een waarschuwing afgegeven voor Windows-malware die wordt ingezet tegen activisten, journalisten en dissidenten. De 'Chosen Brick' malware maakte ook in Nederland slachtoffers die inmiddels zijn ingelicht, aldus de Algemene Inlichtingen- en Veiligheidsdienst (AIVD). Volgens de diensten zijn de aanvallen het werk van Iraanse cyberactoren die hun slachtoffers eerst via social media en chatapps benaderen.

Zodra er een vertrouwensband is opgebouwd proberen de aanvallers het doelwit een programma te laten downloaden. De aangeboden software doet zich voor als Pictory, RunwayML, NortonLite, Telegram, Flash Player of KeePass. In werkelijkheid is het de Chosen Brick-malware die de aanvallers volledige controle over het apparaat geeft. Via de malware kunnen de aanvallers screenshots maken, het slachtoffer via de microfoon afluisteren, informatie uit de webversies van Telegram en WhatsApp stelen, aanvullende malware installeren, bestanden verwijderen, e-mails stelen en het computersysteem wissen.

Volgens de waarschuwing van de diensten proberen de aanvallers eerst contact te leggen via het werksysteem van het doelwit. Als deze poging mislukt of de aanvallers vinden het risico op detectie te groot, vragen ze het doelwit om het bestand op de eigen apparatuur te openen. Op deze manier wordt geprobeerd de zakelijke security controls te omzeilen.

De diensten hebben verschillende Indicators of Compromise (IoC's) gegeven waarmee kan worden gekeken of een systeem met de malware is besmet. Tevens adviseert de AIVD om geen software te installeren die via bijlagen of links wordt verzonden. "Gebruik altijd directe, legitieme downloadsites of de officiële app-store." Verder wordt aangeraden om het systeem up-to-date te houden, een virusscanner te gebruiken en SmartScreen-waarschuwingen bij het downloaden van bestanden niet te negeren. Naast Nederland zijn er ook in het Verenigd Koninkrijk en de Verenigde Staten slachtoffers van de malware waargenomen.

Reacties (1)
Vandaag, 17:19 door Anoniem
Iraanse cyberactoren, wanneer heb ik de AIVD dat eerder zo plechtig via de pers zien brengen?

Iets dat Rutte in zijn koffertje meenam naar de geheime Natobesprekingen, samen met die 2011 Black Tulip en slingeren daar nog wat BSN nummers en (medische) bedrijfsgeheimen van rond? /s

Was toen gewoon een Russisch-Iraanse cyberreactie op Nederlandse medewerking aan stuxnet was, en bekend werd als de Diginotar hack, iets dat FOX-it mocht onderzoeken, en in 2017 bleek dat dat bedrijf de poorten zelf ook wijd open had staan.

Hebben die misdaadjournalisten dan echt niets meer om over te schrijven of te podcasten -iets dat mij hogelijk verbaasd als ik Opsporing Verzocht zie- of gaat het dit keer om een ander type (burger)activist?

Dit Cyber Security Advies deelt de AIVD met het Britse National Cyber Security Centre (NCSC), de Amerikaanse Federal Bureau of Investigation (FBI). Toch opvallend. Is dit het advies van de Cyber Security Raad, of van de AIVD zelf, of is er geen competentiestrijd tussen die twee meer?

FBI is toch het beste vergelijkbaar met de politie en Rijksrecherche van Nederland en dat is geen AIVD, al bemoeit de AIVD zich er wel mee, omdat Rijksrecherche betrokken is bij alle aangiftes die tegen politici worden gedaan, en die praten met journalisten over hun grieven.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.