🕵️♂️ Іранські хакери застосовують шкідник CHOSEN BRICK із управлінням через Telegram
Спецслужби США, Великої Британії та Нідерландів оприлюднили спільне попередження щодо шкідливої програми HEAVYGRAM, також відомої як CHOSEN BRICK. За даними розвідки, Міністерство розвідки Ірану використовує цей інструмент для стеження за дисидентами, журналістами та активістами по всьому світу. Шкідник маскується під легітимне ПЗ, зокрема менеджери паролів KeePass та месенджер Telegram.
Після інфікування комп’ютера Windows програма підключається до Telegram-бота, через який зловмисники віддалено роблять знімки екрана, записують аудіо з мікрофона та викрадають листування й паролі. Викрадені дані передаються через хмарні сховища Vultr та Storj, а деякі модифікації програми мають функцію повного знищення файлів на пристрої жертви.
