fuente: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html
Agencias de ciberseguridad de Estados Unidos, el Reino Unido y los Países Bajos han detallado un programa malicioso para Windows que, según afirman, el servicio de inteligencia de Irán utiliza para espiar a disidentes, periodistas y activistas en todo el mundo.
El malware se controla a través de la aplicación de mensajería Telegram y es capaz de copiar los correos electrónicos y mensajes de chat de la víctima, realizar capturas de pantalla y activar el micrófono para grabar audio.
El FBI lo denomina HEAVYGRAM, mientras que el Centro Nacional de Ciberseguridad (NCSC) del Reino Unido lo llama CHOSEN BRICK.
El aviso conjunto fue publicado el 15 de septiembre por el NCSC, el FBI y el servicio de inteligencia de los Países Bajos, la AIVD. Asimismo, el FBI difundió un análisis actualizado del malware —que amplía la información de una alerta de marzo de 2026, la primera en describir la campaña— aportando más detalles técnicos y nuevos indicadores de compromiso.
El FBI atribuye el malware al Ministerio de Inteligencia y Seguridad de Irán (MOIS), la principal agencia de inteligencia del país, y sitúa el inicio de la campaña general en el otoño de 2023. El aviso señala que CHOSEN BRICK se ha utilizado contra personas en el Reino Unido, Estados Unidos, los Países Bajos y otras partes del mundo, al menos desde 2025.
Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...
Leer artículo →Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →