Navegación

Hackers iraníes utilizan malware controlado a través de Telegram para espiar a disidentes y periodistas.

fuente: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html

Agencias de ciberseguridad de Estados Unidos, el Reino Unido y los Países Bajos han detallado un programa malicioso para Windows que, según afirman, el servicio de inteligencia de Irán utiliza para espiar a disidentes, periodistas y activistas en todo el mundo.

El malware se controla a través de la aplicación de mensajería Telegram y es capaz de copiar los correos electrónicos y mensajes de chat de la víctima, realizar capturas de pantalla y activar el micrófono para grabar audio.

El FBI lo denomina HEAVYGRAM, mientras que el Centro Nacional de Ciberseguridad (NCSC) del Reino Unido lo llama CHOSEN BRICK.

El aviso conjunto fue publicado el 15 de septiembre por el NCSC, el FBI y el servicio de inteligencia de los Países Bajos, la AIVD. Asimismo, el FBI difundió un análisis actualizado del malware —que amplía la información de una alerta de marzo de 2026, la primera en describir la campaña— aportando más detalles técnicos y nuevos indicadores de compromiso.

El FBI atribuye el malware al Ministerio de Inteligencia y Seguridad de Irán (MOIS), la principal agencia de inteligencia del país, y sitúa el inicio de la campaña general en el otoño de 2023. El aviso señala que CHOSEN BRICK se ha utilizado contra personas en el Reino Unido, Estados Unidos, los Países Bajos y otras partes del mundo, al menos desde 2025.

Últimas noticias

02 DE OCTUBRE, 2026

Microsoft afirma que los ciberdelincuentes llevan la delantera en la carrera inicial por la IA.

Microsoft afirma que los ciberatacantes se están beneficiando de la inteligencia artificial más rápidamente que los defensores, lo que les permite acelerar el d...

Leer artículo →
02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →
02 DE OCTUBRE, 2026

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...

Leer artículo →