Кампании Armored Likho и HelloNet крадут сессии Telegram и скрывают следы через легитимное ПО

Кибершпионы маскируют вредоносный код под благотворительные приложения и легитимные обновления отечественного ПО, чтобы красть сессии Telegram и записывать голоса сотрудников.


Читать полностью

Календарь упоминаний. Страница 2:

2026
17 июля

Kaspersky GReAT выявила кампанию HelloNet, использующую ViPNet для шпионажа

Суть: Эксперты Kaspersky GReAT зафиксировали активную кампанию кибершпионажа HelloNet, направленную на российские предприятия через механизм обновлений ПО ViPNet.

Исследование: Группа проанализировала четыре новых модуля атаки и бэкдор, выявив технику DLL Sideloading для скрытного внедрения вредоносного кода.

Событие: Решения «Лаборатории Касперского» уже детектируют выявленные угрозы, классифицируя их как специфические трояны и механизмы подмены библиотек.

Риск: Использование модуля для очистки логов создает риск скрытого длительного присутствия хакеров, которое могут не зафиксировать стандартные системы мониторинга.

Инсайт: Атака демонстрирует, что доверенный статус отечественного ПО защиты может быть использован злоумышленниками как вектор для обхода корпоративных мер безопасности.

Подробнее →

16 июля

Kaspersky GReAT раскрыла детали работы вредоносной платформы OkoBot для кражи криптовалюты

Суть: Эксперты Kaspersky GReAT обнаружили и проанализировали активную платформу OkoBot, которая более года похищает криптовалюту и данные пользователей в 25 странах.

Событие: Группа исследователей выявила, что кампания охватила сотни жертв, при этом основной удар пришелся на Бразилию, Вьетнам, Канаду, Мексику и Турцию.

Исследование: Kaspersky GReAT изучила механизмы работы более 20 модулей вредоноса, включая SeedHunter для подмены интерфейсов кошельков и OkoSpyware для перехвата действий.

Риск: Специалисты предупреждают, что платформа продолжает эволюционировать, что создает угрозу расширения географии атак и увеличения числа пострадавших пользователей.

Подробнее →

01 июля

Kaspersky GReAT обеспечит задачи на основе реальных исследований для турнира Kaspersky{CTF} 2026

Суть: Часть заданий отборочного этапа турнира Kaspersky{CTF} 2026 будет основана на реальных исследованиях экспертов Kaspersky GReAT. Это позволит участникам получить опыт работы с актуальными угрозами вместо абстрактных задач.

Фактор: Kaspersky GReAT специализируется на расследовании сложных атак, кампаний кибершпионажа и анализе уязвимостей нулевого дня, что обеспечивает высокий уровень сложности кейсов.

Событие: В рамках турнира, запланированного на 29–30 августа, команды из разных регионов смогут решать задачи, разработанные с участием специалистов Kaspersky GReAT.

Эффект: Использование материалов Kaspersky GReAT превращает соревнование в симуляцию реальных кибератак, повышая практическую ценность опыта для участников.

Подробнее →

29 июня

Kaspersky GReAT зафиксировал переход вымогателей Gentlemen на инструменты собственной разработки

Суть: Эксперты Kaspersky GReAT обнаружили, что группа вымогателей Gentlemen начала использовать вредоносное ПО собственной разработки, включая новый бэкдор на языке Go и шифровальщик на языке C.

Исследование: Специалисты Kaspersky GReAT проанализировали тактику атакующих, выявив использование брокеров начального доступа и попытки удаления продуктов «Лаборатории Касперского» с зараженных систем.

Риск: Появление специализированного шифровальщика на языке C для Windows может свидетельствовать о тестировании более устойчивого к обнаружению кода для масштабирования атак.

Эффект: Несмотря на попытки злоумышленников удалить антивирусное ПО, защита сработала корректно и заблокировала вредоносные действия на ранних этапах.

Подробнее →

24 июня

Kaspersky GReAT зафиксировала кампанию вредоносных скриптов в WhatsApp с риском для РФ

Суть: Эксперты Kaspersky GReAT выявили масштабную атаку через WhatsApp, где злоумышленники используют скомпрометированные аккаунты для рассылки скриптов, замаскированных под деловую документацию.

Событие: В июне 2026 года Kaspersky GReAT зафиксировала заражение устройств в Малайзии, Бразилии, Сингапуре, на Тайване и во Вьетname.

Риск: Наличие локализации файлов на нескольких языках указывает на высокую вероятность адаптации схемы атаки под российский рынок и бизнес-сектор РФ.

Инсайт: Kaspersky GReAT отметила, что атака эксплуатирует человеческий фактор и доверие к знакомым контактам, делая традиционные методы фильтрации спама неэффективными.

Фактор: Для защиты Kaspersky GReAT рекомендует блокировать опасные расширения файлов и уточнять факт отправки через альтернативные каналы связи.

Подробнее →



В нашей базе собрано 12 событий по теме «Kaspersky GReAT». Мы показываем все из них.
Объединили похожие карточки: Kaspersky GReAT; Kaspersky Global Research and Analysis Team; Kaspersky GReAT Team и другие.