fuente: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html
Agencias de ciberseguridad de Estados Unidos, el Reino Unido y los Países Bajos han detallado un programa malicioso para Windows que, según afirman, el servicio de inteligencia de Irán utiliza para espiar a disidentes, periodistas y activistas en todo el mundo.
El malware se controla a través de la aplicación de mensajería Telegram y es capaz de copiar los correos electrónicos y mensajes de chat de la víctima, realizar capturas de pantalla y activar el micrófono para grabar audio.
El FBI lo denomina HEAVYGRAM, mientras que el Centro Nacional de Ciberseguridad (NCSC) del Reino Unido lo llama CHOSEN BRICK.
El aviso conjunto fue publicado el 15 de septiembre por el NCSC, el FBI y el servicio de inteligencia de los Países Bajos, la AIVD. Asimismo, el FBI difundió un análisis actualizado del malware —que amplía la información de una alerta de marzo de 2026, la primera en describir la campaña— aportando más detalles técnicos y nuevos indicadores de compromiso.
El FBI atribuye el malware al Ministerio de Inteligencia y Seguridad de Irán (MOIS), la principal agencia de inteligencia del país, y sitúa el inicio de la campaña general en el otoño de 2023. El aviso señala que CHOSEN BRICK se ha utilizado contra personas en el Reino Unido, Estados Unidos, los Países Bajos y otras partes del mundo, al menos desde 2025.
Investigadores de ciberseguridad han revelado una vulnerabilidad en WordPress en la que los atacantes implementaron múltiples mecanismos de persistencia para as...
Leer artículo →La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...
Leer artículo →