Navegación

Hackers iraníes utilizan malware controlado a través de Telegram para espiar a disidentes y periodistas.

fuente: https://thehackernews.com/2026/09/iranian-hackers-use-telegram-controlled.html

Agencias de ciberseguridad de Estados Unidos, el Reino Unido y los Países Bajos han detallado un programa malicioso para Windows que, según afirman, el servicio de inteligencia de Irán utiliza para espiar a disidentes, periodistas y activistas en todo el mundo.

El malware se controla a través de la aplicación de mensajería Telegram y es capaz de copiar los correos electrónicos y mensajes de chat de la víctima, realizar capturas de pantalla y activar el micrófono para grabar audio.

El FBI lo denomina HEAVYGRAM, mientras que el Centro Nacional de Ciberseguridad (NCSC) del Reino Unido lo llama CHOSEN BRICK.

El aviso conjunto fue publicado el 15 de septiembre por el NCSC, el FBI y el servicio de inteligencia de los Países Bajos, la AIVD. Asimismo, el FBI difundió un análisis actualizado del malware —que amplía la información de una alerta de marzo de 2026, la primera en describir la campaña— aportando más detalles técnicos y nuevos indicadores de compromiso.

El FBI atribuye el malware al Ministerio de Inteligencia y Seguridad de Irán (MOIS), la principal agencia de inteligencia del país, y sitúa el inicio de la campaña general en el otoño de 2023. El aviso señala que CHOSEN BRICK se ha utilizado contra personas en el Reino Unido, Estados Unidos, los Países Bajos y otras partes del mundo, al menos desde 2025.

Últimas noticias

13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo →
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo →
13 DE JUNIO, 2026

EE. UU. ordena a Anthropic suspender el acceso a Fable 5 y Mythos 5 para ciudadanos extranjeros

Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...

Leer artículo →