18+
13 Августа 2026

«Лаборатория Касперского»: компании РФ атакуют через поддельные фонды

«Лаборатория Касперского»: компании РФ атакуют через поддельные фонды

Преступники маскируют инструменты для кибершпионажа под благотворительные фонды.

Об этом пишет ТАСС. Изданию в «ЛК» сообщили:

Эксперты глобального центра исследования и анализа угроз «Лаборатории Касперского» в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИT и образование. В качестве приманки злоумышленники используют поддельное приложение, имитирующее сервис для отправки помощи через благотворительные фонды.

Приложение-дроппер при запуске отображает страницы каталога товаров для гуманитарной помощи, и пока пользователь их просматривает, вредоносный софт загружается и запускается на устройствах.

Эксперт по безопасности Kaspersky GReAT Константин Исаков рассказал:

Помимо уже известных компонентов, злоумышленники внедрили новые модули, позволяющие не только получать доступ к данным Telegram, но и осуществлять аудиослежку за жертвами.

Мошенники совершают двухкомпонентную атаку. Программа-стилер крадет данные сессии в Telegram, давая преступникам доступ к аккаунту жертвы и возможность выгрузить личные переписки и медиафайлы через Telegram API. Имплант для скрытого аудионаблюдения анализирует входящий аудиопоток, автоматически определяет наличие речи, записывает разговоры и передает их на сервер злоумышленников.

изображение magnific