Η εκστρατεία κακόβουλου λογισμικού Iran Telegram έχει και πάλι στρέψει την προσοχή στο πώς οι κυβερνητικά υποστηριζόμενοι κυβερνοεγκληματίες προσαρμόζουν τις τακτικές τους ενσωματώνοντας τις σε ευρέως χρησιμοποιούμενες ψηφιακές πλατφόρμες. Σε πρόσφατη ειδοποίηση, το Ομοσπονδιακό Γραφείο Ερευνών (FBI) αποκάλυψε ότι κυβερνοεγκληματίες συνδεδεμένοι με το Υπουργείο Πληροφοριών και Ασφάλειας του Ιράν (MOIS) χρησιμοποιούν το Telegram ως υποδομή εντολών και ελέγχου (C2) για την ανάπτυξη κακόβουλου λογισμικού.
Δείτε επίσης: Handala: Νέο domain λίγες ώρες μετά την κατάσχεση από το FBI

Η εκστρατεία στοχεύει συγκεκριμένα Ιρανούς αντιφρονούντες, δημοσιογράφους και άτομα ή ομάδες που θεωρούνται αντίθετες προς την ιρανική κυβέρνηση. Σύμφωνα με το FBI, αυτές οι επιχειρήσεις έχουν οδηγήσει σε συλλογή πληροφοριών, διαρροές δεδομένων και ζημία στη φήμη, υποδεικνύοντας ότι η πρόθεση υπερβαίνει την απλή πρόσβαση και κλίνει προς τη συνεχή παρακολούθηση και επίδραση.
Η δραστηριότητα κακόβουλου λογισμικού Iran Telegram χρονολογείται τουλάχιστον από το φθινόπωρο του 2023, με πολλαπλές παραλλαγές κακόβουλου λογισμικού να έχουν εντοπιστεί να στοχεύουν συστήματα Windows. Το προφίλ των θυμάτων δεν είναι τυχαίο. Είναι σαφώς καθορισμένο, επικεντρωμένο σε άτομα των οποίων οι απόψεις ή οι συνδέσεις θεωρούνται απειλή από την ιρανική κυβέρνηση.
Ωστόσο, το FBI σημειώνει επίσης ότι το κακόβουλο λογισμικό μπορεί να χρησιμοποιηθεί εναντίον οποιουδήποτε ατόμου ενδιαφέροντος, υποδεικνύοντας ότι η δυνατότητα είναι ευρύτερη από τους παρατηρούμενους στόχους.
Αυτό που ξεχωρίζει είναι το επίπεδο προετοιμασίας. Το κακόβουλο λογισμικό δεν αναπτύσσεται απλώς, αλλά είναι προσαρμοσμένο. Οι επιτιθέμενοι φαίνεται να μελετούν τους στόχους τους εκ των προτέρων, προσαρμόζοντας τα δολώματα για να αυξήσουν τις πιθανότητες επιτυχίας. Αυτό δείχνει μια σκόπιμη και βασισμένη σε πληροφορίες προσέγγιση και όχι ευκαιριακές επιθέσεις.
Το FBI περιγράφει ένα δομημένο, πολυεπίπεδο πλαίσιο κακόβουλου λογισμικού που συνδυάζει την εξαπάτηση με την επιμονή. Οι επιτιθέμενοι προσεγγίζουν τους στόχους τους μέσω πλατφορμών μηνυμάτων, υποδυόμενοι αξιόπιστες επαφές ή ακόμη και τεχνική υποστήριξη. Τα θύματα πείθονται να κατεβάσουν αρχεία που παρουσιάζονται ως νόμιμες εφαρμογές.
Δείτε ακόμα: Το Ιράν προετοίμαζε κυβερνοεπιθέσεις πριν από το Epic Fury

Αυτά τα αρχεία συχνά εμφανίζονται ως κοινώς χρησιμοποιούμενο λογισμικό, συμπεριλαμβανομένων εργαλείων μηνυμάτων ή βοηθητικών προγραμμάτων, καθιστώντας τα πιο δύσκολο να αμφισβητηθούν. Όλα τα συλλεγμένα δεδομένα διοχετεύονται μέσω της υποδομής του Telegram, ενισχύοντας τον ρόλο του ως κεντρικό στοιχείο της αλυσίδας επίθεσης.
Το FBI συνδέει επίσης αυτή την εκστρατεία με την ηλεκτρονική οντότητα “Handala Hack,” η οποία ανέλαβε την ευθύνη για μια επιχείρηση hack-and-leak το 2025 που στόχευε άτομα επικριτικά προς το Ιράν. Η υπηρεσία εκτιμά ότι ορισμένα από τα διαρρεύσαντα δεδομένα αποκτήθηκαν χρησιμοποιώντας κακόβουλο λογισμικό που σχετίζεται με αυτή την εκστρατεία. Το Handala Hack είναι γνωστό για phishing, κλοπή δεδομένων, εκβιασμό και καταστροφικές κυβερνοδραστηριότητες, συμπεριλαμβανομένης της χρήσης κακόβουλου λογισμικού τύπου wiper.
Επιπλέον, η ομάδα συνδέεται με την “Homeland Justice,” μια άλλη οντότητα που εκτιμάται ότι λειτουργεί από κυβερνοεγκληματίες του MOIS.
Αυτό αντικατοπτρίζει ένα ευρύτερο μοτίβο όπου οι τεχνικές εισβολές ακολουθούνται από δημόσια έκθεση δεδομένων. Ο στόχος δεν είναι μόνο η πρόσβαση, αλλά και η ζημία στη φήμη και την πολιτική μέσω ελεγχόμενης απελευθέρωσης πληροφοριών.
Αυτό που καθιστά την εκστρατεία κακόβουλου λογισμικού Iran Telegram ιδιαίτερα ανησυχητική είναι η απλότητά της σε συνδυασμό με την ακρίβεια. Βασίζεται σε μεγάλο βαθμό στην ανθρώπινη αλληλεπίδραση αντί για τεχνικές εκμεταλλεύσεις. Χρησιμοποιεί αξιόπιστες πλατφόρμες αντί για ύποπτες υποδομές. Επικεντρώνεται σε συγκεκριμένα άτομα αντί για μαζικές επιθέσεις. Αυτός ο συνδυασμός καθιστά την ανίχνευση πιο δύσκολη και αυξάνει την πιθανότητα επιτυχίας.
Δείτε επίσης: DarkSword: Χάκερ στοχεύουν το iOS 18 μέσω μολυσμένων συνδέσμων

Παρά την πολυπλοκότητα της εκστρατείας, οι συστάσεις του FBI παραμένουν βασισμένες σε βασικές πρακτικές κυβερνοασφάλειας:
- Να είστε προσεκτικοί με απροσδόκητα μηνύματα, ακόμη και από γνωστές επαφές
- Αποφύγετε τη λήψη αρχείων από μη επαληθευμένες πηγές
- Κρατήστε τα συστήματα ενημερωμένα με τις τελευταίες ενημερώσεις λογισμικού
- Χρησιμοποιήστε ισχυρούς κωδικούς πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων
- Εκτελείτε τακτικά εργαλεία antivirus ή anti-malware
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
