Navegación

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

fuente: https://cybersecuritynews.com/heavygram-surveillance-malware/

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de un servidor dedicado, utiliza bots, cuentas y grupos para recibir instrucciones, transferir datos robados y mantener bajo control los dispositivos infectados.

Este malware se ha utilizado desde el otoño de 2023 contra periodistas, disidentes iraníes y personas cuyas opiniones se oponen al gobierno de Irán.

Los atacantes contactaban a las víctimas a través de aplicaciones de mensajería, haciéndose pasar por conocidos o por personal de soporte técnico, para luego enviarles archivos disfrazados de aplicaciones o servicios.

La campaña también emplea señuelos persuasivos y adaptados al contexto. Al rastrear esta actividad, los investigadores de Group-IB identificaron 29 muestras, cargadores (loaders) y cargas útiles (payloads) adicionales de HEAVYGRAM.

Sus hallazgos amplían la información revelada por el gobierno de EE. UU. y vinculan la operación con el grupo Handala Hack con un nivel de confianza moderado, evidenciando una estrategia de vigilancia basada en la ingeniería social y el acceso a largo plazo.

El impacto trasciende el ámbito de un único equipo infectado. HEAVYGRAM es capaz de recopilar capturas de pantalla y audio, capturar información almacenada en caché, sustraer datos de la versión de escritorio de Telegram, ejecutar comandos, añadir nuevas cargas útiles y eliminar archivos.

En un informe compartido con Cyber ​​Security News (CSN), Group-IB señaló que esta combinación supone un riesgo para las fuentes, las comunicaciones privadas y la información confidencial que manejan las personas objetivo.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Google lanza Gemini 3.8 Flash para programar.

No han pasado ni tres semanas desde que apareció Gemini 3.7 Flash y Google ya tiene otra IA para reemplazarlo. El gigante tecnológico anunció Gemini 3.8 Flash,...

Leer artículo
03 DE SEPTIEMBRE, 2026

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso....

Leer artículo
03 DE SEPTIEMBRE, 2026

Un fallo en el plugin de copias de seguridad de WordPress expone millones de sitios web a ataques de piratería.

Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...

Leer artículo