Iranští kybernetičtí aktéři, operující pod identitou Handala Hack, byli spojeni s malwarem HEAVYGRAM, které funguje jako backdoor na platformě Telegram, umožňující vzdálené spouštění příkazů, exfiltraci dat, screenshoty a krádež hesel. Tento sofistikovaný nástroj, který se maskuje za legitimní aplikace a využívá techniky obcházení obrany, je součástí vícefázového řetězce infekce zaměřeného na disidenty a opoziční skupiny, jak upozornily americké a britské bezpečnostní agentury.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)