fuente: https://cybersecuritynews.com/heavygram-surveillance-malware/
HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de un servidor dedicado, utiliza bots, cuentas y grupos para recibir instrucciones, transferir datos robados y mantener bajo control los dispositivos infectados.
Este malware se ha utilizado desde el otoño de 2023 contra periodistas, disidentes iraníes y personas cuyas opiniones se oponen al gobierno de Irán.
Los atacantes contactaban a las víctimas a través de aplicaciones de mensajería, haciéndose pasar por conocidos o por personal de soporte técnico, para luego enviarles archivos disfrazados de aplicaciones o servicios.
La campaña también emplea señuelos persuasivos y adaptados al contexto. Al rastrear esta actividad, los investigadores de Group-IB identificaron 29 muestras, cargadores (loaders) y cargas útiles (payloads) adicionales de HEAVYGRAM.
Sus hallazgos amplían la información revelada por el gobierno de EE. UU. y vinculan la operación con el grupo Handala Hack con un nivel de confianza moderado, evidenciando una estrategia de vigilancia basada en la ingeniería social y el acceso a largo plazo.
El impacto trasciende el ámbito de un único equipo infectado. HEAVYGRAM es capaz de recopilar capturas de pantalla y audio, capturar información almacenada en caché, sustraer datos de la versión de escritorio de Telegram, ejecutar comandos, añadir nuevas cargas útiles y eliminar archivos.
En un informe compartido con Cyber Security News (CSN), Group-IB señaló que esta combinación supone un riesgo para las fuentes, las comunicaciones privadas y la información confidencial que manejan las personas objetivo.
Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...
Leer artículo →Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...
Leer artículo →Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...
Leer artículo →