Иранская "хэктивистка", известная под названием Handala Hack, была приписана к задней двери слежки на основе Telegram под названием «HEAVYGRAM» и Delphi-пользовательнице, известной как CRUDEEXCLUDE. «HAVIGrama предлагает встроенные команды для поддержки дистанционного выполнения командной функции, системы, сети и процесса обнаружения информации, данных и файлов сеанса телеграммы эксфильтрации, улавливания скриншота, боковой загрузки DLL, очистки файла и стойкости через автокорзиновые регистрационные ключи Windows», — сказал IB группы. С другой стороны, CRUDEEXCLUDE — это сервис Windows на базе Delphi, используемый для подготовки среды к запуску последующих этапов, таких как HAVYGraM. Впервые замеченный в конце июля 2024 года, вредоносное ПО часто замаскировано как законное приложение с графическим интерфейсом пользователя (GUI) и настраивает пути исключения Microsoft Defair для уклонения от обороны. Результаты исследования основаны на тревоге США. Федеральное бюро расследований (ФБР) впервые было издано в марте 2026 года и вновь на этой неделе, когда оно обвинило иранских киберагентов, действующих от имени министерства разведки и безопасности (МОИС), в нападении на иранских диссидентов, журналистов, выступающих против Ирана, а также другие оппозиционные группы с целью сбора разведданных, утечки данных и нанесения ущерба репутации представляющих интерес объектов. Стоит отметить Великобритания. Национальный центр кибербезопасности отслеживает ту же семью, что и вредоносные…
Иранско-линквёртый Handala Hack Привязан к Telegram, который может украсть пароли
Иранская "хэктивистка", известная под названием Handala Hack, была присвоена задней дверью наблюдения на основе Telegram под названием " HEAVYGRAM > и дельфийской услугой, известной как CruDEEXCLUDE. &qt; GHAVIGRAM предлагает встроенные команды для поддержки дистанционного выполнения командных функций, системы, сети и процесса обнаружения информации, данных и файлов сеансов телеграммы эксфильтрации, захвата скриншота, бокового загрузки DLL,