Kaspersky uncovers global Telegram malicious campaign targeting fintech users

Kaspersky Global Research and Analysis team (GReAT) has uncovered a malicious global campaign in which attackers used Telegram to deliver Trojan spyware, potentially targeting individuals and businesses in the fintech and trading industries in multiple countries across Europe, Asia, Latin America, and the Middle East. The malware is designed to steal sensitive data, such as passwords, and take control of users’ devices for espionage purposes.

The campaign is believed to be linked to DeathStalker, an infamous hack-for-hire APT (Advanced Persistent Threat) actor offering specialized hacking and financial intelligence services. In the recent wave of attacks observed by Kaspersky, threat actors attempted to infect victims with DarkMe malware – a remote access Trojan (RAT), designed to steal information and execute remote commands from a server controlled by the perpetrators.

Threat actors behind the campaign appear to have targeted victims in the trading and fintech sectors, as technical indicators suggest the malware was likely distributed via Telegram channels focused on these topics. The campaign was global, as Kaspersky has identified victims in more than 20 countries across Europe, Asia, Latin America, and the Middle East.

The infection chain analysis reveals the attackers were most likely attaching malicious archives to posts in Telegram channels.  The archives themselves, such as RAR or ZIP files, were not malicious, but they contained harmful files with extensions like .LNK, .com, and .cmd. If potential victims launched these files, it leads to the installation of the final-stage malware, DarkMe, in a series of actions.

“Instead of using traditional phishing methods, threat actors relied on Telegram channels to deliver the malware. In earlier campaigns, we also observed this operation using other messaging platforms, such as Skype, as a vector for initial infection. This method may make potential victims more inclined to trust the sender and open the malicious file than in the case with a phishing website. Additionally, downloading files through messaging apps may trigger fewer security warnings compared to standard internet downloads, which is favourable for the threat actors,” explains Maher Yamout, Lead Security Researcher from GReAT. “While we typically advise vigilance against suspicious emails and links, this campaign highlights the need for caution when dealing even with instant messaging apps like Skype and Telegram.”

In addition to using Telegram for malware delivery, the attackers improved their operational security and post-compromise cleanup. After installation, the malware removed the files used to deploy the DarkMe implant. To further hinder analysis and try to evade detection, perpetrators increased the implant’s file size and deleted other footprints, such as post-exploitation files, tools, and registry keys, after achieving their goal.

Deathstalker, previously known as Deceptikons, is a threat actor group active since at least 2018, and potentially since 2012. It is believed to be a cyber-mercenary or hacker-for hire group where the threat actor seems to have competent members who develop in-house toolsets, and understand the advanced persistent threat ecosystem. The group’s primary goal is collecting business, financial and private personal information, possibly for competitive or business intelligence purposes serving their clientele. They typically target small and medium businesses, financial, fintech, law firms, and on a few occasions, governmental entities. Despite going after these types of targets, DeathStalker has never been observed stealing funds, which is why Kaspersky believes it to be a private intelligence outfit.

The group also has an interesting tendency to attempt to avoid attribution of their activities by mimicking other APT actors and incorporating false flags.

For personal security, Kaspersky recommends the following measures:

·         Install a trusted security solution and follow its recommendations. Then secure solutions will solve the majority of problems automatically and alert you if necessary.

·         Staying informed about new cyberattack techniques can help you recognize and avoid them. Security blogs will help you to stay on track with the brand-new threats.

To safeguard against the advanced threats, Kaspersky security experts recommend organizations to:

·         Provide your InfoSec professionals with in-depth visibility into cyberthreats targeting your organization. The latest Kaspersky Threat Intelligence will supply them with rich and meaningful context across the entire incident management cycle and help to identify cyber risks in time.

·         Invest in additional cybersecurity courses for your staff to keep them up to date with the latest knowledge. With practically-oriented Kaspersky Expert training, InfoSec professionals can advance their hard skills and be able to defend their companies against sophisticated attacks. You can choose the most appropriate format and follow either self-guided, online courses or trainer-led live courses.

·         To protect the company against a wide range of threats, use solutions from Kaspersky Next product line that provide real-time protection, threat visibility, investigation and response capabilities of EDR and XDR, for organizations of any size and industry. Depending on your current needs and available resources, you can choose the most relevant product tier and easily migrate to another one if your cybersecurity requirements are changing.

شاهد أيضاً
إغلاق
زر الذهاب إلى الأعلى
|
عاجل
RiseUp Announces the Launch of its 12th Annual Summit “RiseUp 2025” at the Grand Egyptian Museum | رايز أب تعلن عن إطلاق قمة “رايز أب 2025” في نسختها الثانية عشر في المتحف المصري الكبير | «المتحدة للخدمات الإعلامية» تحتفي  بالشركات والشخصيات الأكثر تأثيرًا في الاقتصاد 23 يونيو المقبل | هواوي تشارك في النسخة السابعة من قمة مؤتمر الدول الرقمية FDC Summit برعاية وزير الاتصالات وتكنولوجيا المعلومات | شيماء البدوي : نشر التقارير الدورية حول ممارسات الاستدامة يعزز مصداقية المؤسسة لدى أصحاب المصلحة | Shaimaa El-Badawy: Publishing regular sustainability reports strengthens an organization’s credibility with stakeholders | شركة NGD للتطوير العقارى توقع عقد مقاولات مع ” برايكون ” للمقاولات لتسريع وتيرة الاعمال بمشروع ” بوتاينكا ”   | IMKAN Misr Increases Investments to EGP 2.56 Billion to Drive Expansion and Innovation in the Egyptian Market | إمكان مصر ترفع استثماراتها إلى 2.56 مليار جنيه لدفع عجلة التوسع والابتكار بالسوق المصري | باير” وصندوق الأمم المتحدة للسكان يوسّعان شراكتهما لدعم وزارة الصحة في تعزيز خدمات تنظيم الأسرة بالمجتمعات الأكثر احتياجا | المهندس السيد عثمان يكشف مكاسب القطاع العقاري من تطبيق الرقم القومي الموحد للعقارات  | شنايدر إلكتريك تطلق Galaxy VXL UPS نظام حماية الطاقة الأكثر كفاءة وكثافة المصمم لقطاعات الذكاء الاصطناعي ومراكز البيانات | إي چي إف فريزرز لأنفاق التجميد توقع شراكة استراتيجية مع شركة اليوم المصرية للصناعات الغذائية | الدولار يكسر حاجز الـ 51 جنيهاً نزولاً في البنوك بنهاية تعاملات أمس | “طلبات مصر” توقع شراكة استراتيجية مع “تفويلة” لدعم التحول الرقمي في خدمات التوصيل | أكسا مصر أول شركة تأمين تطلق صندوقًا للاستثمار في الذهب | «سلام العقارية» تُعلن عن شراكات استراتيجية مع 4 شركات متخصصة لتنفيذ مهام متنوعة بمشروعاتها | ڤودافون مصر الراعي الرئيسي لمهرجان إنسومنيا للألعاب 2025 | DeFacto Unveils Its Spring-Summer 2025 Collection with a Focus on Inclusivity and Everyday Value | ديفاكتو تكشف عن أحدث مجموعاتها لموسم ربيع وصيف 2025 بتصاميم عصرية تناسب جميع الأذواق | «بُكرة » تعلن إصدار صكوك بقيمة ٣ مليار جنيه مصري لصالح “أمان لتمويل المشروعات” | الجمعية المصرية للزراعة الحيوية تستضيف منتدى “شهادات الكربون واقتصاد المحبة” في جامعة هليوبوليس للتنمية المستدامة | شركة التعمير والإسكان العقارية HDP تعلن انطلاق أعمال بناء مشروعها العقاري Talda بمستقبل سيتي | الجمعية الدولية لشبكات الهاتف المحمول GSMA تدعو لإصلاح سياسات الاتصالات المحمولة لتحفيز استثمارات القطاع بمنطقة الشرق الأوسط وشمال أفريقيا | بالصور.. فاليو للتطوير العقاري تطلق مشروع “فاليو ميديكال سيتي” باستثمارات ضخمة لإنشاء أول مدينة طبية متكاملة بشرق القاهرة | IWG تضيف 899 مركزًا جديدًا عالميًا في 2024 وتواصل توسّعها القوي في السوق المصري لتلبية الطلب المتزايد على مساحات العمل المرن | عضو مجلس إدارة شعبة صحفي الاتصالات: إصلاح المهنة يبدأ بإصلاح أحوال الصحفيين المادية والقضاء على المنتحلين | محمد مطاوع: «الرقم القومي الموحد للعقارات» نقلة نوعية في تنظيم السوق العقاري المصري | محمد الاتربي رئيسًا لاتحاد المصارف العربية لولاية ثانية لمدة 3 سنوات | وزير الإسكان يلتقي مسئولي الشركة السعودية المصرية للتعمير لمتابعة معدلات تسويق المشروعات | كوكاكولا تحتفل بإعادة إطلاق حملتها “كوكاكولا أحلى مع” بتوزيع مليون زجاجة تحمل أسماء المستهلكين | اورنچ مصر شريك الاتصالات الرسمي لقمة الدول الرقمية FDC Summit 2025 | Al Baraka Bank Egypt Partners with Delta University to Advance Financial Inclusion and Empower Youth | بنك البركة مصر يوقع مذكرة تفاهم مع جامعة الدلتا للعلوم والتكنولوجيا لتعزيز الشمول المالي وتمكين الشباب | اتحاد المصارف العربية يختار حسن عبد الله محافظ العام 2025 | Habib Al Mulla and Partners Strengthens MENA Presence with Egypt Expansion | حبيب الملا ومشاركوه يعزز وجوده في الشرق الأوسط عبر التوسع في مصر | Fawry Partners with Truecaller to Redefine Customer Communication and Trust in Egypt | فوري تتعاون مع تروكولر لتقديم تجربة اتصال آمنة وموثوقة للعملاء في مصر | مؤسسة الجود تطلق صك الأضحية وتستهدف أكبر عدد من الأسر الأكثر استحقاقًا في محافظات الصعيد | “تيرادكس” أول شركة تكنولوجيا مصرية تتأهل للقائمة القصيرة لجوائز CIPS للتميز في المشتريات وسلاسل التوريد بمنطقة الشرق الاوسط وشمال إفريقيا | Teradix Becomes First Egyptian Technology Company Shortlisted for Prestigious CIPS MENA Procurement Awards | جوائز Big 5 Egypt Impact Awards لعام 2025 تكشف عن 93 مرشحًا نهائيًا وتسلط الضوء على الريادة والاستدامة والابتكار في قطاع البناء | «باي سكاي» تطلق خدمة جديدة لشراء وتخزين الذهب والفضة عبر «يلّا استثمار» بالتعاون مع ذهب مصر وإيچي كاش | URBNZ Developments boosts AXIS THREE progress and introduces competitive payment plans | ختام النسخة الأولى من بطولة مونديال المدارس لكرة القدم .. وهاني أمان يسلم جوائز المراكز الأولى | شركة «URBNZ Developments» تصل بمعدلات تنفيذ مشروع «AXIS » بالتوسعات الشمالية إلى 40% وتطرح مرحلة جديدة بمزايا سداد مرنة | راية لتكنولوجيا المعلومات تشارك في قمة FDC بأحدث الحلول المدعومة بالذكاء الاصطناعي | “مزايا للمقاولات” تعلن خطتها التوسعية لعام 2025 وتستهدف عقودًا بقيمة 500 مليون جنيه | البنك الزراعي المصري يوقع بروتوكول تعاون لتمويل صغار المربين لشراء رؤوس الماشية المحسنة وراثياً بعائد 5 % ولمدة 5 سنواتRiseUp Announces the Launch of its 12th Annual Summit “RiseUp 2025” at the Grand Egyptian Museum | رايز أب تعلن عن إطلاق قمة “رايز أب 2025” في نسختها الثانية عشر في المتحف المصري الكبير | «المتحدة للخدمات الإعلامية» تحتفي  بالشركات والشخصيات الأكثر تأثيرًا في الاقتصاد 23 يونيو المقبل | هواوي تشارك في النسخة السابعة من قمة مؤتمر الدول الرقمية FDC Summit برعاية وزير الاتصالات وتكنولوجيا المعلومات | شيماء البدوي : نشر التقارير الدورية حول ممارسات الاستدامة يعزز مصداقية المؤسسة لدى أصحاب المصلحة | Shaimaa El-Badawy: Publishing regular sustainability reports strengthens an organization’s credibility with stakeholders | شركة NGD للتطوير العقارى توقع عقد مقاولات مع ” برايكون ” للمقاولات لتسريع وتيرة الاعمال بمشروع ” بوتاينكا ”   | IMKAN Misr Increases Investments to EGP 2.56 Billion to Drive Expansion and Innovation in the Egyptian Market | إمكان مصر ترفع استثماراتها إلى 2.56 مليار جنيه لدفع عجلة التوسع والابتكار بالسوق المصري | باير” وصندوق الأمم المتحدة للسكان يوسّعان شراكتهما لدعم وزارة الصحة في تعزيز خدمات تنظيم الأسرة بالمجتمعات الأكثر احتياجا | المهندس السيد عثمان يكشف مكاسب القطاع العقاري من تطبيق الرقم القومي الموحد للعقارات  | شنايدر إلكتريك تطلق Galaxy VXL UPS نظام حماية الطاقة الأكثر كفاءة وكثافة المصمم لقطاعات الذكاء الاصطناعي ومراكز البيانات | إي چي إف فريزرز لأنفاق التجميد توقع شراكة استراتيجية مع شركة اليوم المصرية للصناعات الغذائية | الدولار يكسر حاجز الـ 51 جنيهاً نزولاً في البنوك بنهاية تعاملات أمس | “طلبات مصر” توقع شراكة استراتيجية مع “تفويلة” لدعم التحول الرقمي في خدمات التوصيل | أكسا مصر أول شركة تأمين تطلق صندوقًا للاستثمار في الذهب | «سلام العقارية» تُعلن عن شراكات استراتيجية مع 4 شركات متخصصة لتنفيذ مهام متنوعة بمشروعاتها | ڤودافون مصر الراعي الرئيسي لمهرجان إنسومنيا للألعاب 2025 | DeFacto Unveils Its Spring-Summer 2025 Collection with a Focus on Inclusivity and Everyday Value | ديفاكتو تكشف عن أحدث مجموعاتها لموسم ربيع وصيف 2025 بتصاميم عصرية تناسب جميع الأذواق | «بُكرة » تعلن إصدار صكوك بقيمة ٣ مليار جنيه مصري لصالح “أمان لتمويل المشروعات” | الجمعية المصرية للزراعة الحيوية تستضيف منتدى “شهادات الكربون واقتصاد المحبة” في جامعة هليوبوليس للتنمية المستدامة | شركة التعمير والإسكان العقارية HDP تعلن انطلاق أعمال بناء مشروعها العقاري Talda بمستقبل سيتي | الجمعية الدولية لشبكات الهاتف المحمول GSMA تدعو لإصلاح سياسات الاتصالات المحمولة لتحفيز استثمارات القطاع بمنطقة الشرق الأوسط وشمال أفريقيا | بالصور.. فاليو للتطوير العقاري تطلق مشروع “فاليو ميديكال سيتي” باستثمارات ضخمة لإنشاء أول مدينة طبية متكاملة بشرق القاهرة | IWG تضيف 899 مركزًا جديدًا عالميًا في 2024 وتواصل توسّعها القوي في السوق المصري لتلبية الطلب المتزايد على مساحات العمل المرن | عضو مجلس إدارة شعبة صحفي الاتصالات: إصلاح المهنة يبدأ بإصلاح أحوال الصحفيين المادية والقضاء على المنتحلين | محمد مطاوع: «الرقم القومي الموحد للعقارات» نقلة نوعية في تنظيم السوق العقاري المصري | محمد الاتربي رئيسًا لاتحاد المصارف العربية لولاية ثانية لمدة 3 سنوات | وزير الإسكان يلتقي مسئولي الشركة السعودية المصرية للتعمير لمتابعة معدلات تسويق المشروعات | كوكاكولا تحتفل بإعادة إطلاق حملتها “كوكاكولا أحلى مع” بتوزيع مليون زجاجة تحمل أسماء المستهلكين | اورنچ مصر شريك الاتصالات الرسمي لقمة الدول الرقمية FDC Summit 2025 | Al Baraka Bank Egypt Partners with Delta University to Advance Financial Inclusion and Empower Youth | بنك البركة مصر يوقع مذكرة تفاهم مع جامعة الدلتا للعلوم والتكنولوجيا لتعزيز الشمول المالي وتمكين الشباب | اتحاد المصارف العربية يختار حسن عبد الله محافظ العام 2025 | Habib Al Mulla and Partners Strengthens MENA Presence with Egypt Expansion | حبيب الملا ومشاركوه يعزز وجوده في الشرق الأوسط عبر التوسع في مصر | Fawry Partners with Truecaller to Redefine Customer Communication and Trust in Egypt | فوري تتعاون مع تروكولر لتقديم تجربة اتصال آمنة وموثوقة للعملاء في مصر | مؤسسة الجود تطلق صك الأضحية وتستهدف أكبر عدد من الأسر الأكثر استحقاقًا في محافظات الصعيد | “تيرادكس” أول شركة تكنولوجيا مصرية تتأهل للقائمة القصيرة لجوائز CIPS للتميز في المشتريات وسلاسل التوريد بمنطقة الشرق الاوسط وشمال إفريقيا | Teradix Becomes First Egyptian Technology Company Shortlisted for Prestigious CIPS MENA Procurement Awards | جوائز Big 5 Egypt Impact Awards لعام 2025 تكشف عن 93 مرشحًا نهائيًا وتسلط الضوء على الريادة والاستدامة والابتكار في قطاع البناء | «باي سكاي» تطلق خدمة جديدة لشراء وتخزين الذهب والفضة عبر «يلّا استثمار» بالتعاون مع ذهب مصر وإيچي كاش | URBNZ Developments boosts AXIS THREE progress and introduces competitive payment plans | ختام النسخة الأولى من بطولة مونديال المدارس لكرة القدم .. وهاني أمان يسلم جوائز المراكز الأولى | شركة «URBNZ Developments» تصل بمعدلات تنفيذ مشروع «AXIS » بالتوسعات الشمالية إلى 40% وتطرح مرحلة جديدة بمزايا سداد مرنة | راية لتكنولوجيا المعلومات تشارك في قمة FDC بأحدث الحلول المدعومة بالذكاء الاصطناعي | “مزايا للمقاولات” تعلن خطتها التوسعية لعام 2025 وتستهدف عقودًا بقيمة 500 مليون جنيه | البنك الزراعي المصري يوقع بروتوكول تعاون لتمويل صغار المربين لشراء رؤوس الماشية المحسنة وراثياً بعائد 5 % ولمدة 5 سنوات