Иранские хакеры разработали вредоносное программное обеспечение, управляемое через мессенджер Telegram, чтобы шпионить за журналистами, журналистами и активистами по всему миру. Эта угроза затрагивает не только пользователей в Иране, но и диссидентов в Великобритании, США и Нидерландах.
Контекст шпионской деятельности
По данным специалистов из ФБР, Национального центра кибербезопасности Великобритании и Нидерландской разведки, вредоносное ПО получило название HEAVYGRAM в США и CHOSEN BRICK в Великобритании. Оно впервые было обнаружено в 2023 году и с тех пор активно используется для атак на противников инакомыслящих.
Хакеры могут получать доступ ко всем коммуникациям жертвы: электронной почте, сообщениям в мессенджерах и даже включать микрофон для подслушивания. Специалисты указывают на особую уязвимость именно пользователей Windows, так как данное ПО работает только на этой платформе.
Механизм атаки
Хакеры начинается с сообщения, прикидываясь знакомыми или обеспечивая техническую поддержку. Они отправляют файл, который выглядит как легитимная программа, например, менеджер паролей или даже приложение Telegram. После открытия файла вредоносное ПО устанавливается в фоновом режиме, оставаясь незамеченным.
Методы маскировки крайне разнообразны: от подмены программ до создания фальшивых медицинских документов. Важно отметить, что каждая зараженная система получает уникальную бота в Telegram, что позволяет контролировать действия отдельно для каждого пользователя, не смешивая данные.
Как предупреждают эксперты, собранная информация не только нарушает права личности, но и ставит под угрозу безопасность жертв. Эти данные уже использовались для угроз в адрес диссидентов, которых намеревались похитить или даже уничтожить. В марте 2026 года министерство юстиции США закрыло несколько иранских сайтов, использовавшихся для публикации похищенной информации.
Значение для рынка
Для специалистов по безопасности в России и СНГ важно понимать, что такая активность хакеров представляет серьезную угрозу. Данное вредоносное ПО может затрагивать и россиян, особенно тех, кто критически настроен к власти. Защитные меры должны предусматривать не только технологии безопасности, но и тренировки пользователей по распознаванию фишинговых атак.
Наблюдая за тенденциями, можно ожидать, что подобные атаки будут усиливаться с ростом репрессий против инакомыслящих, что требует повышенного внимания к вопросам кибербезопасности в регионе.