Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Дата публикации: 13-08-2026 09:45:00

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 г. обнаружили...

Основное содержимое страницы с новостью.

13 Августа 2026 12:45 13 Авг 2026 12:45 |

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 г. обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование. В качестве приманки злоумышленники используют поддельное приложение, имитирующее сервис для отправки помощи через благотворительные фонды. При этом они разработали новый инструментарий для кибершпионажа, который позволяет получать доступ к личным перепискам и другим личным данным жертв, а также вести скрытую аудиопрослушку. Об этом CNews сообщили представители «Лаборатории Касперского».

Как происходит заражение. В качестве приманки злоумышленники используют приложение, имитирующее сервис для отправки гуманитарной помощи подопечным благотворительных фондов. На данный момент способ его распространения не установлен. Приложение является дроппером — то есть оно предназначено для загрузки и установки вредоносного ПО. После его запуска отображается форма для авторизации, где требуется ввести пароль, который, предположительно, предоставляют сами злоумышленники. После ввода пароля пользователь видит каталог товаров, которые якобы можно отправить в качестве гуманитарной помощи. Каталог с кликабельными ссылками создает видимость того, что приложение легитимно. Пока человек просматривает товары, дроппер незаметно выполняет расшифровку и запуск вредоносной нагрузки.

Подробнее о новых инструментах. Новый инструментарий получил название Still Toolkit. Он состоит из двух вредоносных компонентов. Первый — стилер Still Sync, предназначенный для кражи данных сессий в Telegram. Используя похищенную информацию, стилер может получить доступ к аккаунту жертвы и выгрузить личные переписки и медиафайлы через Telegram API. Второй компонент — Still Audio — представляет собой имплант для скрытого аудионаблюдения. Он анализирует входящий аудиопоток, автоматически определяет наличие речи и записывает разговоры, после чего передает полученные записи на сервер злоумышленников.

«Данная кампания свидетельствует о развитии инструментария Armored Likho, а также постепенном расширении возможностей группы в области кибершпионажа. Помимо уже известных компонентов, злоумышленники внедрили новые модули, позволяющие не только получать доступ к данным Telegram, но и осуществлять аудиослежку за жертвами. Все это значительно расширяет объем информации, которую способны собирать атакующие в ходе одной атаки. Особого внимания заслуживает тот факт, что новые инструменты представляют собой единый набор, используют схожую архитектуру, механизмы взаимодействия с сервером и общие элементы реализации. Это свидетельствует о развитии собственной экосистемы инструментов, рассчитанной на длительное использование и дальнейшее расширение функциональности», — сказал Константин Исаков, эксперт по безопасности Kaspersky GReAT.

Рекомендации «Лаборатории Касперского» организациям для защиты от подобных угроз

Использовать надежные программы для защиты корпоративных устройств, эффективность которой подтверждается независимыми тестами.

Более крупному бизнесу — применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности.

Предоставлять ИБ-специалистам доступ к свежей информации о новейших тактиках, техниках и процедурах злоумышленников.

Рекомендации пользователям

Скачивать приложения только из официальных магазинов.

Настроить двухфакторную аутентификацию в мессенджерах и других приложениях, чтобы дополнительно защитить аккаунты.

Установить надежную защитную программу, которое предотвратит установку вредоносного ПО.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки01213-08-2026
2Kaspersky GReAT: под видом деловых документов через популярный мессенджер массово распространяется вредоносное ПО0723-06-2026
3Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии09.1830-07-2026
4Обнаружена сложная кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии09.1830-07-2026
5Kaspersky GReAT: идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet0716-07-2026
6Kaspersky GReAT: идёт сложная целевая кибератака против российских компаний через механизм обновлений ViPNet0716-07-2026
7«Лаборатория Касперского»: идёт сложная вредоносная кампания, нацеленная на организации в Азии, Латинской Америке и Европе0724-06-2026
8«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий0729-06-2026
9«Лаборатория Касперского»: группа вымогателей Gentlemen обновила инструментарий0729-06-2026
10Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail0730-06-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 12. Источник: www.cnews.ru.