«Лаборатория Касперского»: компании РФ атакуют через поддельные фонды

Преступники маскируют инструменты для кибершпионажа под благотворительные фонды.
Об этом пишет ТАСС. Изданию в «ЛК» сообщили:
Эксперты глобального центра исследования и анализа угроз «Лаборатории Касперского» в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИT и образование. В качестве приманки злоумышленники используют поддельное приложение, имитирующее сервис для отправки помощи через благотворительные фонды.
Приложение-дроппер при запуске отображает страницы каталога товаров для гуманитарной помощи, и пока пользователь их просматривает, вредоносный софт загружается и запускается на устройствах.
Эксперт по безопасности Kaspersky GReAT Константин Исаков рассказал:
Помимо уже известных компонентов, злоумышленники внедрили новые модули, позволяющие не только получать доступ к данным Telegram, но и осуществлять аудиослежку за жертвами.
Мошенники совершают двухкомпонентную атаку. Программа-стилер крадет данные сессии в Telegram, давая преступникам доступ к аккаунту жертвы и возможность выгрузить личные переписки и медиафайлы через Telegram API. Имплант для скрытого аудионаблюдения анализирует входящий аудиопоток, автоматически определяет наличие речи, записывает разговоры и передает их на сервер злоумышленников.
изображение magnific





