Agenții de securitate cibernetică din SUA, Regatul Unit și Țările de Jos au identificat un malware Windows utilizat de serviciul de informații iranian pentru a supraveghea dizidenți, jurnaliști și activiști la nivel mondial, potrivit The Hacker News. Malware-ul, numit HEAVYGRAM de FBI și CHOSEN BRICK de autorităţile britanice, este controlat prin aplicația Telegram și poate copia e-mailuri, mesaje, captura screenshot-uri și activa microfonul pentru înregistrări audio.
Campania este atribuită Ministerului Inteligență și Securității Iranului și datează din toamna anului 2023. Atacurile încep cu mesaje de phishing în care infractori se pose drept contacte cunoscute sau suport tehnic, iar victimele sunt păcălite să deschidă fișiere care par aplicații legitime – incluzând mascărări ca Pictory, KeePass, RunwayML sau chiar rezultate de rezonanță magnetică.
Odată instalat, malware-ul funcționează în două stadii: prima etapă imită aplicația decoy, iar cea de-a doua se conectează la un bot Telegram pentru control și colectare de date. Programul poate lista procese, captura imagini de ecran, fura parole și date din Telegram/WhatsApp, descărca tool-uri suplimentare sau șterge fișiere. Pentru persistență, se adaugă în registrul Windows și dezactivează protecția antivirus nativă.
Autoritățile avertizează că informațiile furate ar putea expune locația și rutina zilnică a victimelor, iar detaliile personale au fost publicate deja pe site-uri de scurgeri pro-iraniene, crescând riscurile la adresa siguranței acestora.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



