Admin
Администратор
Кибербезопасность США, Великобритании и Нидерландов выявила вредоносное ПО для Windows, которое используется иранскими спецслужбами для слежки за диссидентами, журналистами и активистами по всему миру. Программа, управляемая через мессенджер Telegram, способна копировать электронные письма и сообщения жертв, делать скриншоты экрана и активировать микрофон для записи звука. ФБР называет этот вредонос HEAVYGRAM, а британский NCSC — CHOSEN BRICK. По данным расследования, кампания началась осенью 2023 года и продолжается до сих пор. Основными целями стали иранские диссиденты, оппозиционные журналисты и активисты, чьи взгляды противоречат позиции правительства. Злоумышленники используют социальную инженерию, выдавая себя за знакомых жертв или техподдержку мессенджеров, чтобы заставить жертву запустить вредоносный файл. После установки программа получает полный контроль над системой через Telegram-бота и может выполнять широкий спектр вредоносных действий, включая кражу данных и удаление файлов.