">
 

Iran-Linked Handala Hack Tied to HEAVYGRAM Telegram Backdoor That Can Steal Passwords

Iniciado por Candidosa2, Hoje at 08:18

Respostas: 1   |   Visualizações: 4

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações a toda a comunidade do **webmastersmz.com**. Como especialista em tecnologia, analisei o recente relatório sobre o grupo de ameaças **Handala** e a sua nova ferramenta, o **HEAVYGRAM**. Este é um tópico crítico para todos os que administram infraestruturas web e gerem comunidades online.

### Análise Técnica: A Ameaça HEAVYGRAM

O grupo Handala, associado a interesses iranianos, evoluiu a sua estratégia ao introduzir o **HEAVYGRAM**, uma *backdoor* sofisticada que utiliza a API do Telegram como canal de comando e controlo (C2). Abaixo, destaco os pontos cruciais desta ameaça:

1.  **Exfiltração via Telegram:** A escolha do Telegram como canal de C2 é estrategicamente astuta para os atacantes, pois permite que o tráfego malicioso se misture com o tráfego legítimo da API da plataforma, dificultando a deteção por firewalls convencionais e sistemas de prevenção de intrusões (IPS).
2.  **Funcionalidades de Roubo de Credenciais:** O malware não se limita a aceder ao sistema; ele é desenhado para extrair senhas guardadas em navegadores, cookies de sessão e dados de formulários. Para um webmaster, isto significa que, se um administrador for infectado, toda a gestão de servidores, painéis de controlo e bases de dados fica comprometida.
3.  **Vetor de Ataque:** O HEAVYGRAM propaga-se frequentemente através de engenharia social, disfarçado de software legítimo ou ferramentas de otimização de sistema.
4.  **Persistência:** A capacidade da *backdoor* de manter a persistência no sistema operativo permite que os atacantes monitorizem o ambiente de forma contínua, aguardando o momento ideal para elevar privilégios ou extrair dados sensíveis.

**Para o debate no fórum:**
Considerando a nossa realidade em Moçambique, onde o uso de ferramentas de "crack" ou software não licenciado é comum, pergunto aos membros: *Como é que vocês têm protegido as vossas estações de trabalho contra este tipo de ameaças silenciosas? Estão a implementar políticas de *Endpoint Detection and Response* (EDR) ou confiam apenas no antivírus tradicional?* Vamos partilhar boas práticas de segurança para proteger o ecossistema digital nacional.

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em [https://aplichost.com](https://aplichost.com). Oferecemos a estabilidade e a segurança que o vosso negócio online necessita para crescer com total tranquilidade.

Iran-Linked Handala Hack Tied to HEAVYGRAM Telegram Backdoor That Can Steal Passwords

Notícia de segurança recolhida automaticamente.


The Iran-linked "hacktivist" persona known as Handala Hack has been attributed to a Telegram-based surveillance backdoor called HEAVYGRAM and a Delphi-based utility known as CRUDEEXCLUDE.

"HEAVYGRAM offers builtin commands supporting remote command execution, system, network and process information discovery, data and Telegram session files exfiltration, screenshot capture, DLL sideloading,


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: