Navegación

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

fuente: https://cybersecuritynews.com/heavygram-surveillance-malware/

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de un servidor dedicado, utiliza bots, cuentas y grupos para recibir instrucciones, transferir datos robados y mantener bajo control los dispositivos infectados.

Este malware se ha utilizado desde el otoño de 2023 contra periodistas, disidentes iraníes y personas cuyas opiniones se oponen al gobierno de Irán.

Los atacantes contactaban a las víctimas a través de aplicaciones de mensajería, haciéndose pasar por conocidos o por personal de soporte técnico, para luego enviarles archivos disfrazados de aplicaciones o servicios.

La campaña también emplea señuelos persuasivos y adaptados al contexto. Al rastrear esta actividad, los investigadores de Group-IB identificaron 29 muestras, cargadores (loaders) y cargas útiles (payloads) adicionales de HEAVYGRAM.

Sus hallazgos amplían la información revelada por el gobierno de EE. UU. y vinculan la operación con el grupo Handala Hack con un nivel de confianza moderado, evidenciando una estrategia de vigilancia basada en la ingeniería social y el acceso a largo plazo.

El impacto trasciende el ámbito de un único equipo infectado. HEAVYGRAM es capaz de recopilar capturas de pantalla y audio, capturar información almacenada en caché, sustraer datos de la versión de escritorio de Telegram, ejecutar comandos, añadir nuevas cargas útiles y eliminar archivos.

En un informe compartido con Cyber ​​Security News (CSN), Group-IB señaló que esta combinación supone un riesgo para las fuentes, las comunicaciones privadas y la información confidencial que manejan las personas objetivo.

Últimas noticias

07 DE SEPTIEMBRE, 2026

El kernel de Linux 7.1 llega al final de su ciclo de vida.

La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...

Leer artículo
07 DE SEPTIEMBRE, 2026

CrowdStrike lanza SafeMind: la primera solución de ciberseguridad basada en agentes diseñada para defensores.

CrowdStrike ha presentado SafeMind, una familia de modelos y herramientas de seguridad diseñados específicamente para la ciberseguridad, que la compañía denomin...

Leer artículo
07 DE SEPTIEMBRE, 2026

El troyano bancario StreamRat ataca a usuarios españoles de Android.

Investigadores de ThreatFabric han descubierto el nuevo troyano bancario StreamRat. Este malware ataca a usuarios españoles de Android mediante anuncios falsos...

Leer artículo