一个名为Handala Hack的黑客组织,被指与一款基于Telegram的监控后门HEAVYGRAM存在关联。相关消息显示,该组织被归因于伊朗,长期以"黑客活动分子"的形象出现。

安全研究信息指出,HEAVYGRAM是一款依托Telegram运行的后门工具,其内置命令覆盖了多个维度的操作能力。

打开网易新闻 查看精彩图片

后门能做什么

根据披露的能力清单,HEAVYGRAM支持远程命令执行,可以获取系统、网络和进程信息,还能外传数据与Telegram会话文件,并进行屏幕截图。此外,它还具备DLL侧加载能力。

与HEAVYGRAM一同被提及的,还有一款名为CRUDEEXCLUDE的Delphi工具。两者被放在同一条归因线索中。

为什么值得关注

Telegram会话文件被列为外传目标,意味着账号凭证与聊天记录可能同时暴露。远程命令执行叠加信息收集与截图,构成了一套完整的监控链路。

目前公开的信息集中在工具能力与归因关联上,尚未披露具体攻击目标与影响范围。