Noticias de Ciberseguridad

Detalle de la noticia

Malware

El ataque informático «Handala», vinculado a Irán, está relacionado con la puerta trasera «HEAVYGRAM» de Telegram, capaz de robar contraseñas

Fuente: The Hacker News Publicado: 17/09/2026 · 14:03 UTC
Compartir:
Malware El ataque informático «Handala», vinculado a Irán, está relacionado con la puerta trasera «HEAVYGRAM» de Telegram, capaz de robar contraseñas
Imagen: The Hacker News

Se ha vinculado a la persona hacktivista Handala Hack con una puerta trasera de vigilancia en Telegram llamada HEAVYGRAM y con una utilidad basada en Delphi conocida como CRUDEEXCLUDE. HEAVYGRAM cuenta con funciones para ejecutar comandos a distancia, extraer información del sistema y robar sesiones de Telegram, mientras que CRUDEEXCLUDE se emplea para preparar los entornos simulando ser una aplicación legítima con interfaz gráfica y configurar exclusiones en Microsoft Defender para evadir la detección.

Estas actividades están relacionadas con alertas de agencias como el Buró Federal de Investigaciones, las cuales señalan a actores cibernéticos iraníes que actúan en nombre del Ministerio de Inteligencia y Seguridad contra disidentes y periodistas. Por su parte, el Centro Nacional de Ciberseguridad del Reino Unido sigue esta misma familia de programas maliciosos bajo el nombre de CHOSEN BRICK. Las agresiones suelen comenzar mediante ingeniería social en plataformas de mensajería para engañar a los blanco con instaladores falsos que imitan programas conocidos.

Handala Hack es considerada una fachada en línea operada por Void Manticore, un grupo afiliado al servicio de inteligencia iraní vinculado a acciones de destrucción y filtración de datos. El mecanismo malicioso HEAVYGRAM utiliza Telegram como infraestructura de comando y control para recopilar datos del navegador, capturar pantalla, sustraer credenciales y activar micrófonos.

El artículo original no aporta más detalle sobre otros aspectos operativos de la infraestructura o metodologías adicionales de los atacantes.