Reino Unido, EE. UU. y Países Bajos alertan sobre el malware iraní Chosen Brick contra activistas y periodistas
Los aliados occidentales advierten que Irán usa el spyware Chosen Brick para espiar a críticos y periodistas

Reino Unido, EE. UU. y Países Bajos alertan sobre el malware iraní Chosen Brick contra activistas y periodistas
Los servicios de ciberseguridad del Reino Unido, Estados Unidos y Países Bajos emitieron este martes una advertencia conjunta sobre una campaña de espionaje digital encabezada por el régimen iraní. Según el comunicado, el software espía llamado Chosen Brick está siendo usado para infiltrarse en dispositivos Windows de disidentes, activistas y periodistas críticos con Teherán, manteniéndose activo incluso después de reiniciar la máquina.
Cómo opera el programa Chosen Brick
El malware se alimenta de historiales de mensajería, listas de contactos y correos electrónicos; además, captura pantallas y activa el micrófono sin que la víctima lo note. Los atacantes inician el contacto por WhatsApp o Telegram, haciéndose pasar por amigos o colegas de confianza. En varios casos enviaron documentos falsos, como resonancias magnéticas inventadas, para que la víctima descargara el archivo infectado y, de un golpe, el dispositivo quedara bajo control.
Quienes están detrás y qué persiguen
El FBI vinculó la operación al Ministerio de Inteligencia y Seguridad (MOIS) de Irán, el principal organismo civil de inteligencia del país. Paul Chichester, director de Operaciones del NCSC, señaló que el objetivo es silenciar a críticos mediante el robo de correos, mensajes y el acceso remoto a sus equipos. Parte del material sustraído ya habría sido filtrado en portales afines al régimen, lo que incrementa el riesgo para la seguridad personal de los afectados.
Antecedentes de la vigilancia digital iraní
Esta alerta se suma a otras emitidas en años recientes. En marzo de 2024 el FBI describió una campaña que utilizaba Telegram como infraestructura de mando y control para distribuir software espía, atribuida al grupo Handala Hack. En 2020 el Departamento del Tesoro sancionó al Instituto Rana, fachada del MOIS, por una larga campaña contra disidentes, periodistas y empresas turísticas. Otros grupos como Charming Kitten ya habían suplantado a periodistas del Washington Post para propagar malware.
Impacto internacional y contexto geopolítico
La vigilancia digital forma parte de una estrategia transnacional de represión que el régimen iraní despliega fuera de sus fronteras. En julio de 2025 catorce países occidentales, entre ellos España, firmaron una declaración conjunta denunciando intentos de asesinato, secuestro y hostigamiento contra disidentes y periodistas, citando casos como el de la activista Masih Alinejad y el ataque con arma blanca al periodista Pouria Zeraati en Londres. Una misión de la ONU advirtió a comienzos de año un repunte de la represión dentro y fuera de Irán, con amenazas a familiares de exiliados. La tensión entre Teherán y Occidente, avivada por el conflicto con Israel, no parece ofrecer incentivos para que el régimen reduzca sus operaciones de inteligencia más allá de sus fronteras.
Para la región del Cono Sur, la advertencia sirve de recordatorio de que la amenaza no se limita a Europa o Norteamérica. Autoridades argentinas ya han intensificado la vigilancia de campañas de phishing vinculadas a actores estatales, y la colaboración con los socios europeos podría reforzar la defensa de periodistas y activistas locales frente a intentos similares.
Explorá más noticias en nuestra sección: Mundo



