«Лаборатория Касперского» выявила атаки на компании РФ через поддельные фонды

Действия злоумышленников нацелены на организации из разных отраслей, а также государственный сектор

Хакер
Источник: Unsplash

МОСКВА, 13 августа. /ТАСС/. Злоумышленники используют инструментарий для кибершпионажа за российскими организациями под видом благотворительного фонда. Об этом ТАСС сообщили в «Лаборатории Касперского».

«Эксперты глобального центра исследования и анализа угроз “Лаборатории Касперского” в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, IT и образование. В качестве приманки злоумышленники используют поддельное приложение, имитирующее сервис для отправки помощи через благотворительные фонды», — поделились в компании.

Приманкой стало приложение-дроппер, которое после запуска отображает каталог товаров для гуманитарной помощи. Пока пользователь просматривает каталог, вредоносная программа загружается и запускается.

Инструментарий состоит из двух компонентов. С помощью стилера он крадет данные сессии в Telegram, что позволяет получить доступ к аккаунту жертвы и выгрузить личные переписки и медиафайлы через Telegram API. Вторым компонентом является имплант для скрытого аудионаблюдения, который анализирует входящий аудиопоток, автоматически определяет наличие речи, записывает разговоры и передает их на сервер злоумышленников. «Помимо уже известных компонентов, злоумышленники внедрили новые модули, позволяющие не только получать доступ к данным Telegram, но и осуществлять аудиослежку за жертвами», — объяснил эксперт по безопасности Kaspersky GReAT Константин Исаков.

Узнать больше по теме
Компания «Лаборатория Касперского»: история, продукты и основная деятельность
Разработкой продуктов в сфере информационной безопасности занимается «Лаборатория Касперского». Рассказываем, какое положение занимает компания на рынке киберуслуг.   
Читать дальше