fuente: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html
Agencias de ciberseguridad de Estados Unidos, el Reino Unido y los Países Bajos han detallado un programa malicioso para Windows que, según afirman, el servicio de inteligencia de Irán utiliza para espiar a disidentes, periodistas y activistas en todo el mundo.
El malware se controla a través de la aplicación de mensajería Telegram y es capaz de copiar los correos electrónicos y mensajes de chat de la víctima, realizar capturas de pantalla y activar el micrófono para grabar audio.
El FBI lo denomina HEAVYGRAM, mientras que el Centro Nacional de Ciberseguridad (NCSC) del Reino Unido lo llama CHOSEN BRICK.
El aviso conjunto fue publicado el 15 de septiembre por el NCSC, el FBI y el servicio de inteligencia de los Países Bajos, la AIVD. Asimismo, el FBI difundió un análisis actualizado del malware —que amplía la información de una alerta de marzo de 2026, la primera en describir la campaña— aportando más detalles técnicos y nuevos indicadores de compromiso.
El FBI atribuye el malware al Ministerio de Inteligencia y Seguridad de Irán (MOIS), la principal agencia de inteligencia del país, y sitúa el inicio de la campaña general en el otoño de 2023. El aviso señala que CHOSEN BRICK se ha utilizado contra personas en el Reino Unido, Estados Unidos, los Países Bajos y otras partes del mundo, al menos desde 2025.
Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...
Leer artículo →Estonia exigirá controles de seguridad adicionales para los correos electrónicos enviados desde el dominio de nivel superior ruso .ru antes de que lleguen a los...
Leer artículo →La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...
Leer artículo →