12 сентября 2026

btc = 77 279.00$ 19.00 (0.02 %)

usd = 84.26 -0.09 (-0.11 %)

eur = 97.87 -0.41 (-0.42 %)

cny = 12.55 -0.01 (-0.09 %)

moex = 2 281.04 пт. -27.89 (-1.21 %)

btc = 77 279.00$ 19.00 (0.02 %)

usd = 84.26 -0.09 (-0.11 %)

Новые инструменты кибершпионажа атакуют российские организации

1 минута на чтение
Новые инструменты кибершпионажа атакуют российские организации

Кодик кратко объясняет суть статьи

В мае 2026 года «Лаборатория Касперского» обнаружила кибершпионскую кампанию Armored Likho, нацеленную на государственный сектор, ИТ и образование. Хакеры использовали фальшивое приложение благотворительного фонда с каталогом гуманитарных товаров, которое скрытно запускало вредоносный набор Still Toolkit. Первый модуль похищал данные сессий Telegram для доступа к личным перепискам, второй — осуществлял аудиослежку, распознавая и записывая разговоры. Эксперт Kaspersky GReAT Константин Исаков отметил использование новых функций для доступа к мессенджеру и прослушивания. Для защиты рекомендованы комплексные ИБ-решения, анализ данных из Threat Intelligence, установка приложений только из официальных источников и включение двухфакторной аутентификации.

Читайте в Telegram

|

Российские организации подверглись атаке новых инструментов для кибершпионажа. Результатами отчета «Лаборатория Касперского» поделилась с Код.ру.

В мае 2026 года специалисты выявили кампанию Armored Likho, нацеленную на госсектор, ИТ и образование. В качестве приманки хакеры используют фейковое приложение благотворительного фонда.

Программа-дроппер показывает пользователю каталог гуманитарных товаров. Пока жертва изучает ассортимент, незаметно расшифровывается и запускается вредоносный набор Still Toolkit.

Первый модуль крадёт данные сессий в Telegram для выгрузки личных переписок. Второй работает как скрытый аудиоимплант: он автоматически распознаёт речь и записывает разговоры.

«Злоумышленники внедрили новые модули, позволяющие получать доступ к Telegram и осуществлять аудиослежку», — отметил эксперт Kaspersky GReAT Константин Исаков.

Для защиты бизнесу рекомендуют применять надёжные комплексные решения. ИБ-специалистам также стоит регулярно изучать свежие данные из сервисов Threat Intelligence.

Обычным пользователям важно скачивать программы только из официальных магазинов и везде настраивать двухфакторную аутентификацию.

Теги:
Обсудить
Блоги 908
Softline
Слетать.ру
OTP Bank
Т-Банк
билайн
SpeShu.AI
StudyAI
ВКонтакте
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.