Navegación

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

fuente: https://cybersecuritynews.com/heavygram-surveillance-malware/

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de un servidor dedicado, utiliza bots, cuentas y grupos para recibir instrucciones, transferir datos robados y mantener bajo control los dispositivos infectados.

Este malware se ha utilizado desde el otoño de 2023 contra periodistas, disidentes iraníes y personas cuyas opiniones se oponen al gobierno de Irán.

Los atacantes contactaban a las víctimas a través de aplicaciones de mensajería, haciéndose pasar por conocidos o por personal de soporte técnico, para luego enviarles archivos disfrazados de aplicaciones o servicios.

La campaña también emplea señuelos persuasivos y adaptados al contexto. Al rastrear esta actividad, los investigadores de Group-IB identificaron 29 muestras, cargadores (loaders) y cargas útiles (payloads) adicionales de HEAVYGRAM.

Sus hallazgos amplían la información revelada por el gobierno de EE. UU. y vinculan la operación con el grupo Handala Hack con un nivel de confianza moderado, evidenciando una estrategia de vigilancia basada en la ingeniería social y el acceso a largo plazo.

El impacto trasciende el ámbito de un único equipo infectado. HEAVYGRAM es capaz de recopilar capturas de pantalla y audio, capturar información almacenada en caché, sustraer datos de la versión de escritorio de Telegram, ejecutar comandos, añadir nuevas cargas útiles y eliminar archivos.

En un informe compartido con Cyber ​​Security News (CSN), Group-IB señaló que esta combinación supone un riesgo para las fuentes, las comunicaciones privadas y la información confidencial que manejan las personas objetivo.

Últimas noticias

16 DE SEPTIEMBRE, 2026

abilidadCómo debería ser la respuesta ante vulneres de día cero en la era posterior al «Mythos»

Si utilizas PaperCut NG o MF, la última semana de agosto demostró cómo es la respuesta ante vulnerabilidades cuando la IA acelera el descubrimiento de las misma...

Leer artículo
16 DE SEPTIEMBRE, 2026

Fallos críticos en plugin The Events Calendar de WordPress ponen en riesgo 600.000 webs

Se han descubierto dos vulnerabilidades críticas en el plugin de WordPress The Events Calendar, que afectan a más de 600,000 instalaciones activas. Estos fallos...

Leer artículo
16 DE SEPTIEMBRE, 2026

La actualización de Google Chrome 153 corrige 42 fallos de seguridad, incluidos 3 críticos.

Google ha lanzado una importante actualización de seguridad para Chrome (versión 153) que corrige 42 vulnerabilidades en el navegador, incluidas tres clasificad...

Leer artículo