Благотворительность стала приманкой для кибершпионской атаки на российские организации
Атака нацелена на организации в России из разных отраслей
Эксперты «Лаборатории Касперского» в мае 2026 года выявили новую кампанию кибершпионажа группировки Armored Likho. Под удар попали российские организации из государственного сектора, ИТ и образования. Для заражения злоумышленники используют поддельное приложение, которое имитирует сервис для отправки помощи через благотворительные фонды.

Программа работает как дроппер: после запуска она предлагает пользователю авторизоваться, а затем показывает каталог товаров для якобы гуманитарных отправлений. Пока жертва просматривает его, приложение скрытно устанавливает вредоносные компоненты.
Новый набор инструментов получил название Still Toolkit. Один из его компонентов, Still Sync, предназначен для кражи данных сессий Telegram. С их помощью атакующие могут получить доступ к аккаунту, перепискам и медиафайлам через Telegram API.
Второй модуль, Still Audio, позволяет вести скрытую запись разговоров. Он отслеживает аудиопоток, распознаёт речь и передаёт записи на сервер злоумышленников.
По оценке специалистов, появление этих компонентов говорит о дальнейшем развитии арсенала Armored Likho и расширении возможностей группы по сбору данных в ходе целевых атак.
Источник: ixbt.pro
Похожие записи
Оцените материал:
Похожие записи
Как Selectel запустил GPU NVIDIA H200 и бизнес-инструменты для инференса
10.10.2025
Путеводитель по матанализу, который скрывали от вас в вузе
07.11.2025
Академик рассказал, как океанологи будут восстанавливать глубоководные «Миры»
17.03.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
