Кампании Armored Likho и HelloNet крадут сессии Telegram и скрывают следы через легитимное ПО

Кибершпионы маскируют вредоносный код под благотворительные приложения и легитимные обновления отечественного ПО, чтобы красть сессии Telegram и записывать голоса сотрудников.


Читать полностью

Календарь упоминаний. Страница 3:

2026
24 июня

Kaspersky GReAT выявила глобальную кампанию StrikeShark с использованием SharkLoader

Суть: Эксперты Kaspersky GReAT зафиксировали новую вредоносную кампанию StrikeShark, нацеленную на организации в Азии, Латинской Америке и Европе. Злоумышленники внедрили ранее неизвестный загрузчик SharkLoader, маскирующийся под легитимное ПО.

Исследование: В ходе анализа выявлено использование уязвимостей в Microsoft Exchange, SharePoint и Openfire для первичного доступа к системам жертв. Атакующие применяют технику боковой загрузки DLL-файлов для обхода механизмов обнаружения и внедрения Cobalt Strike Beacon.

Риск: Использование легитимных инструментов для финальной стадии атаки усложняет выявление инцидента, так как трафик выглядит как штатная активность системного администратора. На текущий момент Kaspersky GReAT не связывает активность с известными группировками, что указывает на возможное появление нового игрока.

Инсайт: Смещение фокуса злоумышленников на использование легитимных инструментов требует от организаций перехода от простой антивирусной защиты к продвинутому анализу поведения систем и сетевого трафика.

Подробнее →

2025
18 сентября

Роль Kaspersky GReAT в анализе кибератак на отели

Kaspersky GReAT исследует длительные атаки группы RevengeHotels, действующей с 2015 года, которая проникает в системы отелей через фишинговые письма и троянскую программу VenomRAT. Эксперты группы отметили, что вредоносный код частично создан с помощью больших языковых моделей, что демонстрирует рост роли ИИ в киберпреступности. Анализ Kaspersky GReAT помогает выявлять методы злоумышленников и предупреждать организации о рисках.

Подробнее →



В нашей базе собрано 12 событий по теме «Kaspersky GReAT». Мы показываем все из них.
Объединили похожие карточки: Kaspersky GReAT; Kaspersky Global Research and Analysis Team; Kaspersky GReAT Team и другие.