طبق گزارش Group-IB، یک بدافزار ویندوزی به اسم HEAVYGRAM شناسایی شده که از تلگرام بعنوان کانال ارتباطی و کنترل (C2) استفاده میکنه. این بدافزار از پاییز ۲۰۲۳ برای هدف گرفتن روزنامهنگارها، مخالفان و منتقدان جمهوری اسلامی استفاده شده و میتونه از راه دور روی سیستم قربانی دستور اجرا کنه، فایل و اطلاعات بدزده و حتی از صفحهنمایش اسکرینشات بگیره.
نکته جالبش اینه که مهاجم بهجای سرور C2 معمولی، از باتها، اکانتها و گروههای تلگرام برای کنترل بدافزار و خارج کردن اطلاعات استفاده میکنه. Group-IB در گزارشش ۲۹ نمونه جدید از این بدافزار و ابزارهای مرتبطش پیدا کرده و با اطمینان متوسط این فعالیت رو به گروه حنظله نسبت داده.
🔗 ᴡᴇʙꜱɪᴛᴇ • ᴠᴘɴʜᴜʙ • ɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
Post #2628
6.8K

- 🤬 119
- 🗿 12
- ❤ 11
- 😱 4
- 🔥 3
- 👎 2