Агентства кибербезопасности в Соединенных Штатах, Великобритании и Нидерландах подробно изложили вредоносные программы Windows, которые, по их словам, разведывательные службы Ирана используют для шпионажа за диссидентами, журналистами и активистами во всем мире. Негативное ПО контролируется с помощью приложения Telegram Messages и может копировать письма цели, чат-сообщения, принимать скриншоты и активировать микрофон для записи звука. ФБР называет его HEAVYGRAM, а Национальный центр кибербезопасности (NCSC) Великобритании - CHOSEN BRIK. Совместный консультативный совет был опубликован 15 сентября НКСК, ФБР и разведслужбой Нидерландов АИВД. ФБР также опубликовало обновленный анализ вредоносной программы, которая расширяется в марте 2026 года. Первый из них описывает кампанию с более подробной технической информацией и новыми показателями компромисса. ФБР приписывает вредоносное программное обеспечение министерству разведки и безопасности Ирана (МОИС), главному разведывательному агентству страны, а более широкая кампания начинается осенью 2023 года. В консультативном заключении говорится, что ChOSEN BRICK используется против людей в Великобритании, США и Нидерландах, а также во всем мире по крайней мере с 2025 года. Объектами нападений являются главным образом иранские диссиденты, журналисты, которые выступают против Ирана, активисты и члены групп, мнения которых противоречат правительству. Но ФБР предупредило, что любой Иран может быть мишенью. Учреждения говорят, что…
Иранские хакеры используют под контролем телеграммы, чтобы шпионить за диссидентами и журналистами
Агентства кибербезопасности в Соединенных Штатах, Великобритании и Нидерландах подробно изложили вредоносные программы Windows, которые, по их словам, разведывательные службы Ирана используют для шпионажа за диссидентами, журналистами и активистами во всем мире. Негативное ПО контролируется с помощью приложения Telegram Messages и может копировать письма цели, чат-сообщения, взять скриншоты и активировать микрофон для записи