一个名为Handala Hack的黑客组织,被指与一款基于Telegram的监控后门HEAVYGRAM存在关联。相关消息显示,该组织被归因于伊朗,长期以"黑客活动分子"的形象出现。
安全研究信息指出,HEAVYGRAM是一款依托Telegram运行的后门工具,其内置命令覆盖了多个维度的操作能力。
![]()
后门能做什么
根据披露的能力清单,HEAVYGRAM支持远程命令执行,可以获取系统、网络和进程信息,还能外传数据与Telegram会话文件,并进行屏幕截图。此外,它还具备DLL侧加载能力。
与HEAVYGRAM一同被提及的,还有一款名为CRUDEEXCLUDE的Delphi工具。两者被放在同一条归因线索中。
为什么值得关注
Telegram会话文件被列为外传目标,意味着账号凭证与聊天记录可能同时暴露。远程命令执行叠加信息收集与截图,构成了一套完整的监控链路。
目前公开的信息集中在工具能力与归因关联上,尚未披露具体攻击目标与影响范围。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.