طبق گزارش Group-IB، یک بدافزار ویندوزی به اسم HEAVYGRAM شناسایی شده که از تلگرام بعنوان کانال ارتباطی و کنترل (C2) استفاده میکنه. این بدافزار از پاییز ۲۰۲۳ برای هدف گرفتن روزنامهنگارها، مخالفان و منتقدان جمهوری اسلامی استفاده شده و میتونه از راه دور روی سیستم قربانی دستور اجرا کنه، فایل و اطلاعات بدزده و حتی از صفحهنمایش اسکرینشات بگیره.
نکته جالبش اینه که مهاجم بهجای سرور C2 معمولی، از باتها، اکانتها و گروههای تلگرام برای کنترل بدافزار و خارج کردن اطلاعات استفاده میکنه. Group-IB در گزارشش ۲۹ نمونه جدید از این بدافزار و ابزارهای مرتبطش پیدا کرده و با اطمینان متوسط این فعالیت رو به گروه حنظله نسبت داده.
#OxiDe
🤍 More : @IP_CF
🤍 Group : @IP_CF_GROUP
Post #11406
2.29K
- 👍 12