Armored Likho
Armored Likho в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Armored Likho внедрила ИИ для автоматической разработки мультиплатформенного троянца BusySnake RAT
Группа Armored Likho изменила тактику кибератак, начав использовать искусственный интеллект не только для поиска уязвимостей, но и для автоматической генерации вредоносного кода. В результате была создана новая версия троянца BusySnake RAT, способная функционировать в средах Windows, Linux и macOS, а также адаптированы методы скрытой связи через Telegram и GitLab. Злоумышленники также перешли к размещению вредоносного ПО в приватных репозиториях, что усложняет обнаружение угроз традиционными методами.
Событие: Группа Armored Likho выпустила троянец BusySnake RAT в трех модификациях (Python, Go, GitLab), использующих Telegram и GitLab для скрытого управления зараженными устройствами.
Тренд: Роль ИИ в деятельности Armored Likho трансформировалась от инструмента первичного проникновения к автоматизированному разработчику утилит для углубления в сеть жертвы.
Фактор: Переход Armored Likho к размещению вредоносного кода в приватных хранилищах GitLab и GitHub вместо публичных репозиториев создает слепые зоны для систем мониторинга трафика.
Риск: Использование Armored Likho ИИ для написания кода снижает порог входа для атак и делает менее эффективными методы защиты, основанные на сигнатурном анализе.
Armored Likho запустила кампанию кибершпионажа в России под видом благотворительности
В мае 2026 года группа Armored Likho начала атаку на организации государственного сектора, ИТ и образования в России, используя социальную инженерию. Злоумышленники создали поддельное приложение, имитирующее сервис отправки гуманитарной помощи, для скрытой установки вредоносного ПО Still Toolkit. Инструментарий позволяет красть сессии Telegram и вести скрытое аудионаблюдение за жертвами, что свидетельствует о переходе к сложным методам эксплуатации доверия сотрудников.
Событие: В мае 2026 года Armored Likho была зафиксирована в ходе новой кампании кибершпионажа, нацеленной на российские организации госсектора, ИТ и образования.
Фактор: Группа использует тему благотворительности и фальшивое приложение для отправки помощи как приманку, чтобы обойти технические фильтры и эксплуатировать эмпатию сотрудников.
Эффект: Внедрение инструментов Still Sync и Still Audio позволяет Armored Likho не только выгружать переписки из Telegram, но и получать доступ к устным разговорам через скрытую аудиослежку.
Риск: Атака создает угрозу обхода двухфакторной аутентификации и полной компрометации конфиденциальных переговоров на зараженных мобильных устройствах.
Группировка Armored Likho атакует госсектор и энергетику с помощью стилера BusySnake
Суть: Группировка Armored Likho проводит активную вредоносную кампанию против организаций госсектора и энергетики в России, Казахстане и Бразилии, используя новый стилер BusySnake для кражи паролей и файлов.
Событие: Armored Likho уже выявила активность в трех странах, где злоумышленники маскируют вредоносное ПО под психологические тесты и заявки на гуманитарную помощь.
Фактор: Armored Likho применяет искусственный интеллект для генерации загрузчиков стилера, что позволяет быстро масштабировать атаки и усложнять их обнаружение традиционными методами.
Связь: Armored Likho интегрировала ранее отдельный инструмент Go2Tunnel непосредственно в функционал стилера BusySnake, создав единую управляемую с командного сервера систему.
Эффект: Armored Likho заставляет организации пересматривать подходы к обучению персонала и внедрять системы поведенческого анализа из-за сложности новых фишинговых сценариев.
В нашей базе собрано 3 события по теме «Armored Likho». Мы показываем все из них.