🔥 この記事の詳細
2026-09-15 更新
B
今週中

イランのインテリジェンスサービス(MOIS)が、世界中のジャーナリストや活動家を標的としたスパイウェア「HEAVYGRAM(別名: CHOSEN…

脆弱性🌐 英語ソース
📅 2026-09-15📰 hackernews
📌 一言でいうと
イランのインテリジェンスサービス(MOIS)が、世界中のジャーナリストや活動家を標的としたスパイウェア「HEAVYGRAM(別名: NCSCが命名した、HEAVYGRAMと同等のマルウェア">CHOSEN BRICK)」を使用していることが判明しました。このマルウェアはTelegramアプリをC2サーバーとして制御され、メールやチャットのコピー、スクリーンショットの取得、マイクによる音声録音などの機能を有しています。米国、英国、オランダの当局が共同で注意喚起を発行しました。
🔍該当判定
  • Windows OSを搭載したPCを業務で利用している
  • 業務でTelegram(メッセージアプリ)を利用している
  • イラン政府や海外の政治的・社会的な活動に関わる人物・団体と接点がある
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なファイルやリンクの開封を避け、OSおよびアプリケーションを最新の状態に保つこと。また、Telegramなどのメッセージングアプリの不審な挙動や、未知のプロセスの通信を監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】イラン系APTによるスパイウェア「HEAVYGRAM / CHOSEN BRICK」について

お疲れさまです。イランのMOISが関与するスパイウェアに関する情報共有です。

■ 概要
Windowsを標的としたマルウェア「HEAVYGRAM(別名: CHOSEN BRICK)」が確認されました。特筆すべき点として、C2通信にTelegramアプリを利用しており、検知を回避する傾向があります。機能としては、メール・チャットの窃取、スクリーンショット取得、マイク録音などが含まれます。

■ 影響範囲
- 対象製品: Windows OS
- 標的: ジャーナリスト、活動家、政治的 dissidents

■ 対応手順
1. FBIおよびNCSCが公開した最新のIOC(インジケーター)をEDR/SIEMに登録し、不審な通信がないか確認してください。
2. 端末におけるTelegramアプリの不審なプロセス起動や、権限昇格の挙動を監視してください。

■ 参考情報
- FBI, NCSC, AIVD Joint Advisory (2026/09/15)

対応優先度: 中
対応期限: 随時
Subject: [Intel] Iranian Spyware HEAVYGRAM / CHOSEN BRICK

Dear Team,

We are sharing information regarding a Windows malware campaign attributed to Iran's Ministry of Intelligence and Security (MOIS).

■ Overview
The malware, identified as HEAVYGRAM (or CHOSEN BRICK), utilizes the Telegram messaging app for command-and-control (C2) communications. Its capabilities include exfiltrating emails and chat messages, capturing screenshots, and activating microphones for audio recording.

■ Scope
- Target OS: Windows
- Primary Targets: Journalists, activists, and dissidents globally.

■ Recommended Actions
1. Deploy the updated Indicators of Compromise (IOCs) provided by the FBI and NCSC to your EDR/SIEM platforms.
2. Monitor for anomalous Telegram-related network traffic or unauthorized process execution on high-risk endpoints.

■ Reference
- Joint Advisory by NCSC, FBI, and AIVD (Sept 15, 2026)

Priority: Medium
Deadline: Ongoing