Navegación

Hackers convierten Telegram en un centro de mando para el malware de vigilancia HEAVYGRAM.

fuente: https://cybersecuritynews.com/heavygram-surveillance-malware/

HEAVYGRAM es una puerta trasera de vigilancia para Windows que convierte a Telegram en un centro de mando operativo para los atacantes. En lugar de depender de un servidor dedicado, utiliza bots, cuentas y grupos para recibir instrucciones, transferir datos robados y mantener bajo control los dispositivos infectados.

Este malware se ha utilizado desde el otoño de 2023 contra periodistas, disidentes iraníes y personas cuyas opiniones se oponen al gobierno de Irán.

Los atacantes contactaban a las víctimas a través de aplicaciones de mensajería, haciéndose pasar por conocidos o por personal de soporte técnico, para luego enviarles archivos disfrazados de aplicaciones o servicios.

La campaña también emplea señuelos persuasivos y adaptados al contexto. Al rastrear esta actividad, los investigadores de Group-IB identificaron 29 muestras, cargadores (loaders) y cargas útiles (payloads) adicionales de HEAVYGRAM.

Sus hallazgos amplían la información revelada por el gobierno de EE. UU. y vinculan la operación con el grupo Handala Hack con un nivel de confianza moderado, evidenciando una estrategia de vigilancia basada en la ingeniería social y el acceso a largo plazo.

El impacto trasciende el ámbito de un único equipo infectado. HEAVYGRAM es capaz de recopilar capturas de pantalla y audio, capturar información almacenada en caché, sustraer datos de la versión de escritorio de Telegram, ejecutar comandos, añadir nuevas cargas útiles y eliminar archivos.

En un informe compartido con Cyber ​​Security News (CSN), Group-IB señaló que esta combinación supone un riesgo para las fuentes, las comunicaciones privadas y la información confidencial que manejan las personas objetivo.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Deja de mendigar claves API: Metabigor mapea la infraestructura objetivo gratis.

Ya conoces el procedimiento. Encuentras una herramienta OSINT prometedora, clonas el repositorio y te topas con el primer obstáculo: "Introduce tu clave AP...

Leer artículo
02 DE SEPTIEMBRE, 2026

Debian permite la IA generativa en Linux

La inteligencia artificial se está integrando poco a poco en servicios, aplicaciones y plataformas de desarrollo, y el software libre tampoco permanece al marge...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actu...

Leer artículo