Новые инструменты кибершпионажа атакуют российские организации

Российские организации подверглись атаке новых инструментов для кибершпионажа. Специалисты выявили кампанию Armored Likho, нацеленную на госсектор, ИТ и образование. Об этом сообщает «Код Дурова». В качестве приманки хакеры используют фейковое приложение благотворительного фонда. Программа-дроппер показывает пользователю каталог гуманитарных товаров. Пока жертва изучает ассортимент, незаметно расшифровывается и запускается вредоносный набор Still Toolkit. «Злоумышленники внедрили новые модули, позволяющие получать доступ к Telegram и осуществлять аудиослежку», — отметил эксперт Kaspersky GReAT Константин Исаков. Первый модуль крадёт данные сессий в Telegram для выгрузки личных переписок. Второй работает как скрытый аудиоимплант: он автоматически распознаёт речь и записывает разговоры. Для защиты бизнесу рекомендуют применять надёжные комплексные решения. ИБ-специалистам также стоит регулярно изучать свежие данные из сервисов Threat Intelligence. Обычным пользователям важно скачивать программы только из официальных магазинов и везде настраивать двухфакторную аутентификацию.

Source

1 share