Кампании Armored Likho и HelloNet крадут сессии Telegram и скрывают следы через легитимное ПО
Кибершпионы маскируют вредоносный код под благотворительные приложения и легитимные обновления отечественного ПО, чтобы красть сессии Telegram и записывать голоса сотрудников.
Читать полностью
Календарь упоминаний. Страница 2:
Kaspersky GReAT выявила кампанию HelloNet, использующую ViPNet для шпионажа
Суть: Эксперты Kaspersky GReAT зафиксировали активную кампанию кибершпионажа HelloNet, направленную на российские предприятия через механизм обновлений ПО ViPNet.
Исследование: Группа проанализировала четыре новых модуля атаки и бэкдор, выявив технику DLL Sideloading для скрытного внедрения вредоносного кода.
Событие: Решения «Лаборатории Касперского» уже детектируют выявленные угрозы, классифицируя их как специфические трояны и механизмы подмены библиотек.
Риск: Использование модуля для очистки логов создает риск скрытого длительного присутствия хакеров, которое могут не зафиксировать стандартные системы мониторинга.
Инсайт: Атака демонстрирует, что доверенный статус отечественного ПО защиты может быть использован злоумышленниками как вектор для обхода корпоративных мер безопасности.
Kaspersky GReAT раскрыла детали работы вредоносной платформы OkoBot для кражи криптовалюты
Суть: Эксперты Kaspersky GReAT обнаружили и проанализировали активную платформу OkoBot, которая более года похищает криптовалюту и данные пользователей в 25 странах.
Событие: Группа исследователей выявила, что кампания охватила сотни жертв, при этом основной удар пришелся на Бразилию, Вьетнам, Канаду, Мексику и Турцию.
Исследование: Kaspersky GReAT изучила механизмы работы более 20 модулей вредоноса, включая SeedHunter для подмены интерфейсов кошельков и OkoSpyware для перехвата действий.
Риск: Специалисты предупреждают, что платформа продолжает эволюционировать, что создает угрозу расширения географии атак и увеличения числа пострадавших пользователей.
Kaspersky GReAT обеспечит задачи на основе реальных исследований для турнира Kaspersky{CTF} 2026
Суть: Часть заданий отборочного этапа турнира Kaspersky{CTF} 2026 будет основана на реальных исследованиях экспертов Kaspersky GReAT. Это позволит участникам получить опыт работы с актуальными угрозами вместо абстрактных задач.
Фактор: Kaspersky GReAT специализируется на расследовании сложных атак, кампаний кибершпионажа и анализе уязвимостей нулевого дня, что обеспечивает высокий уровень сложности кейсов.
Событие: В рамках турнира, запланированного на 29–30 августа, команды из разных регионов смогут решать задачи, разработанные с участием специалистов Kaspersky GReAT.
Эффект: Использование материалов Kaspersky GReAT превращает соревнование в симуляцию реальных кибератак, повышая практическую ценность опыта для участников.
Kaspersky GReAT зафиксировал переход вымогателей Gentlemen на инструменты собственной разработки
Суть: Эксперты Kaspersky GReAT обнаружили, что группа вымогателей Gentlemen начала использовать вредоносное ПО собственной разработки, включая новый бэкдор на языке Go и шифровальщик на языке C.
Исследование: Специалисты Kaspersky GReAT проанализировали тактику атакующих, выявив использование брокеров начального доступа и попытки удаления продуктов «Лаборатории Касперского» с зараженных систем.
Риск: Появление специализированного шифровальщика на языке C для Windows может свидетельствовать о тестировании более устойчивого к обнаружению кода для масштабирования атак.
Эффект: Несмотря на попытки злоумышленников удалить антивирусное ПО, защита сработала корректно и заблокировала вредоносные действия на ранних этапах.
Kaspersky GReAT зафиксировала кампанию вредоносных скриптов в WhatsApp с риском для РФ
Суть: Эксперты Kaspersky GReAT выявили масштабную атаку через WhatsApp, где злоумышленники используют скомпрометированные аккаунты для рассылки скриптов, замаскированных под деловую документацию.
Событие: В июне 2026 года Kaspersky GReAT зафиксировала заражение устройств в Малайзии, Бразилии, Сингапуре, на Тайване и во Вьетname.
Риск: Наличие локализации файлов на нескольких языках указывает на высокую вероятность адаптации схемы атаки под российский рынок и бизнес-сектор РФ.
Инсайт: Kaspersky GReAT отметила, что атака эксплуатирует человеческий фактор и доверие к знакомым контактам, делая традиционные методы фильтрации спама неэффективными.
Фактор: Для защиты Kaspersky GReAT рекомендует блокировать опасные расширения файлов и уточнять факт отправки через альтернативные каналы связи.
В нашей базе собрано 12 событий по теме «Kaspersky GReAT». Мы показываем все из них.
Объединили похожие карточки: Kaspersky GReAT; Kaspersky Global Research and Analysis Team; Kaspersky GReAT Team и другие.