Иранские хакеры используют вредоносное ПО, контролируемое Telegram, для шпионажа за диссидентами и журналистами

Агентства кибербезопасности в США, Великобритании и Нидерландах подробно описали вредоносное ПО для Windows, которое, по их словам, иранская разведка использует для шпионажа за диссидентами, журналистами и активистами по всему миру. Вредоносная программа управляется через приложение обмена сообщениями Telegram и может копировать электронные письма и сообщения чата жертвы, делать снимки экрана и активировать микрофон для записи. Вредоносная программа управляется через приложение обмена сообщениями Telegram и может копировать электронные письма и сообщения чата жертвы, делать снимки экрана и активировать микрофон для записи звука. ФБР называет его HEAVYGRAM, а Национальный центр кибербезопасности Великобритании (NCSC) — CHOSEN BRICK. Совместное сообщение было опубликовано 15 сентября NCSC, ФБР и разведывательной службой Нидерландов AIVD. ФБР также опубликовало обновленный анализ вредоносного ПО, который расширяется в оповещении от марта 2026 года, первом, в котором описывается кампания, с более подробной технической информацией и новыми индикаторами компрометации. ФБР приписывает вредоносное ПО Министерству разведки и безопасности Ирана (MOIS), главному разведывательному агентству страны, и датирует более широкую кампанию осенью 2023 года. В сообщении говорится, что CHOSEN BRICK использовался против людей в Великобритании, США, Нидерландах и по всему миру, по крайней мере, с 2025 года. Целями в основном являются иранские диссиденты, журналисты, выступающие против Ирана, активисты и члены группировок, взгляды которых противоречат правительству, сообщают агентства. Однако ФБР предупредило, что целью может стать любой, кого Иран сочтет интересным. Агентства заявляют, что опасность не ограничивается кражей данных. Снимки экрана и другая собранная информация могут показать контакты, местоположение и распорядок дня цели. Личные данные некоторых жертв появились на проиранских сайтах утечки информации, что, как говорится в сообщении, может увеличить риск для их безопасности.


Источник: The Hacker News — https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html

Комментарии