Zagrożenie ze strony Iranu: backdoor HEAVYGRAM na Telegramie wykradający hasła

Iranští hackeři używają backdoor HEAVYGRAM na Telegramie do kradzieży haseł i szpiegowania, maskując go jako legitne aplikacje.

Iranští kybernetičtí aktéři, operující pod identitou Handala Hack, byli spojeni s malwarem HEAVYGRAM, které funguje jako backdoor na platformě Telegram, umožňující vzdálené spouštění příkazů, exfiltraci dat, screenshoty a krádež hesel. Tento sofistikovaný nástroj, který se maskuje za legitimní aplikace a využívá techniky obcházení obrany, je součástí vícefázového řetězce infekce zaměřeného na disidenty a opoziční skupiny, jak upozornily americké a britské bezpečnostní agentury.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)