Kaspersky
Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского». Канал техподдержки: https://t.me/kl_support/ Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd Вопросы и предложения @KasperskyCrew
نمایش بیشتر📈 تحلیل کانال تلگرام Kaspersky
کانال Kaspersky (@kasperskylab_ru) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 28 979 مشترک است و جایگاه 4 476 را در دسته فناوری و برنامهها و رتبه 22 252 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 28 979 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 29 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -195 و در ۲۴ ساعت گذشته برابر -4 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید شده (به صورت رسمی توسط تلگرام)
- نرخ تعامل (ER): میانگین تعامل مخاطب 8.94% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.04% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 2 592 بازدید دریافت میکند. در اولین روز معمولاً 1 461 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 20 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند securelist, лаборатория, браузер, мидори, эксплуатация تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Кибербез с человеческим лицом. Главный канал «Лаборатории Касперского».
Канал техподдержки: https://t.me/kl_support/
Регистрация в РКН: https://gosuslugi.ru/snet/67a33d9224c8ba6dca898edd
Вопросы и предложения @KasperskyCrew”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 30 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 30 اوت | 0 | |||
| 29 اوت | +2 | |||
| 28 اوت | +5 | |||
| 27 اوت | +3 | |||
| 26 اوت | +1 | |||
| 25 اوت | +4 | |||
| 24 اوت | +7 | |||
| 23 اوت | +2 | |||
| 22 اوت | +9 | |||
| 21 اوت | +3 | |||
| 20 اوت | +4 | |||
| 19 اوت | +3 | |||
| 18 اوت | +7 | |||
| 17 اوت | +10 | |||
| 16 اوت | +1 | |||
| 15 اوت | +6 | |||
| 14 اوت | +11 | |||
| 13 اوت | +4 | |||
| 12 اوت | +5 | |||
| 11 اوت | +5 | |||
| 10 اوت | +4 | |||
| 09 اوت | 0 | |||
| 08 اوت | +4 | |||
| 07 اوت | +2 | |||
| 06 اوت | +1 | |||
| 05 اوت | +3 | |||
| 04 اوت | +5 | |||
| 03 اوت | +2 | |||
| 02 اوت | +1 | |||
| 01 اوت | +1 |
| 2 | 🎮 Когда помощь с игрой оборачивается кибератакой
На форумах Steam активизировались злоумышленники, использующие технику ClickFix. Они выдают себя за опытных геймеров и дают другим пользователям «полезные советы» — например, как починить вылетающую игру или разобраться с пропажей предметов в инвентаре. Для этого, по их словам, нужно просто выполнить от имени администратора команду в PowerShell.
Вместо того, чтобы исправить в игре ошибки, пользователи своими руками запускают вредоносный скрипт. Он маскируется под утилиту для оптимизации ОС Windows. Пока на экране появляются фальшивые уведомления о «сканировании» системы, скрипт скрытно устанавливает приложение XMRig, добывающее криптовалюту Monero за счет ресурсов пользовательского ПК.
В нашей статье рассказываем о механизмах атаки на геймеров с использованием техники ClickFix и правилах, которые помогут защититься от подобных угроз.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 509 |
| 3 | ✳️ Больше никаких паролей в заметках: Kaspersky Password Manager для бизнеса помогает сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.
Подробнее о новинке — в обзоре: 💙 ВКонтакте | 📺 RuTube | 📺 YouTube
А чтобы узнать больше о возможностях решения, подключайтесь к стриму 3 сентября в 11:00: расскажем о ключевых функциях для бизнеса, разберем сценарии использования и ответим на вопросы. Регистрация — по ссылке. | 1 655 |
| 4 | 🔥 Готовимся к «Битве роботов» и представляем вам наших героев — команду «УРФИН» (г. Новосибирск, НГТУ):
🟢капитан: Алексей Цыгулин.
🟢пилот: Дмитрий Цыгулин — управляет роботом на ринге.
🟢механик: Мария Цыгулина — отвечает за техническую начинку робота.
🟢филин Гуамоколатокинт.
Их робот — барабанный спинер «Дуболом-8»:
🟢весит 110 кг;
🟢может развивать скорость до 20 км/ч;
🟢главное оружие — стальной барабан, который разгоняется до 7500 оборотов в минуту и может сокрушить оружие или броню, противника или лишить его хода или даже подбросить в воздух.
Большому «Дуболому» помогают два маленьких дуболомчика-огнемета, которые отвлекают противника.
Вместо волшебного порошка — ИИ, который помогает роботу обнаруживать противника и выполнять запрограммированные маневры типа рывка или уклонения.
Но решает все мастерство команды — стратегия, тактика и скорость реакции, а также техническая подготовка робота. Поэтому поединки на чемпионате обычно короткие, но очень динамичные, азартные и часто непредсказуемые.
В следующих постах покажем робота команды и поделимся секретами подготовки 😎 | 1 727 |
| 5 | С вами дайджест #kaspersky_inside с подборкой статей с Хабра! В них наши эксперты рассказывают о работе над реальными проектами и делятся профессиональным опытом и найденными решениями. В новом выпуске:
🟢Старший архитектор ПО Анна Мелехова объясняет, почему малый размер микроядерных операционных систем сам по себе не гарантирует их защищённость, и показывает, где заканчиваются очевидные истины и начинается сложная инженерия. В статье — сравнение защитных механизмов в микроядерной и монолитной архитектурах, а также анализ того, как централизованный контроль передачи данных помогает защитить систему от атак и сбоев при обмене информацией между процессами.
🟢Руководитель группы разработки Виктор Новиков анализирует результаты масштабного опроса российских C++-разработчиков и рассказывает, какие технологии они действительно готовы брать в работу. Эксперт делится наблюдениями о том, почему система сборки проектов CMake уверенно побеждает в голосовании, из-за чего СУБД PostgreSQL раскалывает аудиторию пополам, а инструмент для автоматизации сборки Bazel многие пока предпочитают отложить.
🟢Старший разработчик Сергей Зверьков рассказывает, как команда решила проблему долгого старта локальной среды разработки и создала собственный инструмент Runium с открытым исходным кодом. Внутри — история избавления от десятков разрозненных командных файлов и пошаговая инструкция по запуску проекта, где один файл и одна команда полностью управляют всеми процессами.
🟢Старший разработчик Никита Евдокимов описывает новую функцию в открытой системе тестирования Kaspresso — сравнение скриншотов, которое заметно упрощает проверку дизайна. В практическом руководстве с примерами кода он пошагово объясняет, как интегрировать этот инструмент в свой проект для автоматического отслеживания изменений в интерфейсе Android-приложений.
🟢Руководитель группы проектного управления мобильных решений Саша Шиндин делится личной историей преодоления профессионального кризиса «переходного» возраста. Автор честно рассказывает об апатии, поиске новых психологических инструментов и о том, как вернуть интерес к сложным задачам и жизни.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 1 558 |
| 6 | ❔Как должны работать продукты по кибербезопасности — громко или незаметно?
Отвечает Владимир Дащенко, ведущий эксперт по исследованиям угроз информационной безопасности.
Продолжаем рубрику про устойчивое развитие и социальную ответственность нашей компании.
Подробности — в отчете. А видео об использовании ИИ в продуктах и роли нейросетей в работе — в нашем ВК. | 1 752 |
| 7 | 🎣Фишинговые атаки с использованием легитимных платформ
Злоумышленники всё чаще размещают мошеннические сайты на общеизвестных облачных и распределённых сервисах вроде Cloudflare Workers, Vercel и Netlify. За последние 12 месяцев наши эксперты обнаружили на таких платформах более 390 тысяч фишинговых страниц.
Регистрация на облачных и децентрализованных сервисах часто проходит без проверки личности, бесплатные тарифы дают возможность создавать сотни аккаунтов, а встроенные средства защиты скрывают настоящий IP-адрес сервера. Всё это делает подобные платформы привлекательной инфраструктурой для развёртывания атак типа Adversary-in-the-Middle, направленных на обход многофакторной аутентификации.
В нашей статье на портале Securelist разбираем механику современных фишинговых кампаний на примере атаки с помощью Cloudflare Workers, приводим статистику по доменам и платформам, которыми прикрываются мошенники, а также даём полезные рекомендации по защите.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬Порвали два трояна в Max | 1 907 |
| 8 | Злоумышленники используют ScreenConnect для скрытой доставки AsyncRAT
Анализ подозрительной активности, связанной с процессом легитимной утилиты ScreenConnect, помог нашим экспертам раскрыть масштабную кампанию, в которой эта утилита применялась для установки троянца AsyncRAT. Предположительная цель кампании — кража учётных данных жертв, а также получение доступа к их устройствам и корпоративным сетям для последующей перепродажи.
Злоумышленники развернули сеть из более чем 90 вредоносных доменов, маскирующихся под официальные ресурсы популярного софта (OBS Studio, DNS Jumper, Bandicam и др.). Они использовали поисковую оптимизацию, чтобы их сайты отображались в первых строчках выдач Google, Яндекс и других поисковых систем.
Когда пользователь запускал установщик, вместе с желаемой программой без его ведома загружалась и утилита ScreenConnect. Атакующие использовали её для развёртывания трояна удалённого доступа AsyncRAT, чтобы получить контроль над устройством: на скомпрометированном устройстве запускались скрипты, которые добавляли исключения в настройки встроенного антивируса Windows Defender, обеспечивали закрепление в системе и внедряли AsyncRAT в легитимный процесс.
В нашей статье на Kaspersky Daily рассказываем, как могут выглядеть атаки с использованием утилиты ScreenConnect и как организациям защититься от них.
Подробности, исследование инфраструктуры злоумышленников, а также индикаторы компрометации и правила детектирования угрозы — в материале на Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬Порвали два трояна в Max | 1 919 |
| 9 | 🤖 Как защитить свою компанию от взлома ИИ-агентом
Мы уже упоминали инцидент, который произошёл в июле во время тестирования способностей продвинутых моделей OpenAI. Один из ИИ-агентов в поисках решения задачи сумел выйти за рамки изолированной среды, найти доступ в интернет и взломать инфраструктуру нескольких компаний, включая платформу Hugging Face. В будущем атак с участием ИИ наверняка станет только больше, поэтому уже сейчас важно понимать, чем они отличаются от обычных инцидентов.
Метод проб и ошибок становится гораздо дешевле для злоумышленников. Нейросеть может за небольшое время перебрать куда больше вариантов и путей атаки, чем человек.
Атаки становятся быстрее, а времени на реагирование остаётся меньше. Для примера, захватить права администратора в инфраструктуре Hugging Face ИИ-агенту удалось за 13 часов.
Инциденты получаются более «шумными», оставляя больше следов в инфраструктуре. Это может как упростить, так и усложнить жизнь ИБ-специалистам.
В нашей статье разбираем наиболее полезные выводы из инцидента с Hugging Face и даём рекомендации по защите корпоративной инфраструктуры от атак с применением ИИ.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬Порвали два трояна в Max | 1 960 |
| 10 | В новом #kaspersky_securityweek:
🟢Эксперты «Лаборатории Касперского» обнаружили атаку на автомобильные головные устройства DoFun. Злоумышленники воспользовались особенностями мультимедийной системы, чтобы внедрить в неё многоступенчатое вредоносное ПО. Зловред позволяет использовать заражённые автомобильные устройства как прокси-серверы и заниматься рекламным мошенничеством. Эксперты связывают атаку с группировкой MoYu Group.
🟢Исследователи из Массачусетского университета представили атаку Zombie Card. С её помощью мошенники могут списывать средства с банковских карт с истёкшим сроком действия. Для этого они модифицируют флаг CDCVM, подтверждающий, что владелец прошёл проверку личности. Атака возможна, только если номер карты (PAN) не изменился при перевыпуске.
🟢В чипах Unisoc для бюджетных смартфонов на базе Android найдена уязвимость. Она позволяет злоумышленникам получить права root через видеозвонок по технологии VoLTE. | 1 946 |
| 11 | Не быть Джоном Малковичем.
А также Труманом Бёрбанком («Шоу Трумана»), Джо Поттером («Чёрное зеркало»), Робертом Дином («Враг государства») или тысячей других героев популярных произведений, в чью жизнь заползали непрошенные гости при помощи разных чудных гаджетов и адских технологий.
Ведь технический прогресс уже давно догнал, а иногда и перегнал фантазии некоторых писателей и сценаристов. Вот вам один простой пример: IP-камеры, которыми облеплены наши квартиры. Видеоняни, наблюдение, умные телевизоры, роботы-пылесосы, кошачьи кормушки – на человека могут смотреть десятки объективов, и, да, вы правильно догадались, с этими объективами нужно правильно обращаться, чтобы не стать участником онлайн-шоу и жертвой шантажа.
Рассказываем о реальных инцидентах, их причинах, а также даём пять советов, как исключить риски попасть в шоу для вуайеристов. | 1 870 |
| 12 | Хочешь прокачать свои ИБ-навыки с помощью CTF?
Присоединяйся к нашему вебинару Kaspersky {CTF}, чтобы:
🟢узнать, как всё устроено изнутри;
🟢получить полезные советы по подготовке;
🟢разобрать реальные примеры заданий вместе с нашими экспертами.
🗓26 августа, 16:00 Мск (13:00 UTC)
📌Регистрация не требуется! Язык: английский | 2 233 |
| 13 | 📩 Взлом корпоративной почты через режим отладки браузера
Злоумышленники постоянно ищут новые способы закрепиться в корпоративной инфраструктуре, не привлекая внимания к вредоносной активности. Классические инфостилеры быстро детектируются EDR-агентами, скомпрометированные пароли легко сбросить, а похитить cookie-файлы стало сложнее благодаря новым защитным механизмам в онлайн-сервисах и браузерах.
Шпионская группировка ToddyCat применила новую технику Shadow Token via Remote Debug (STRD). Злоумышленники используют зловред, который копирует рабочий профиль браузера жертвы и незаметно запускает его копию в режиме отладки. Затем зловред автоматически одобряет запрос на авторизацию к сервису Google Workspace, маскируясь под легитимное приложение.
В результате атакующие получают постоянный прямой доступ к почте жертвы со своих серверов. Пользователь при этом ничего не замечает, а доступ злоумышленников может пережить даже смену пароля.
Подробности об этой атаке и рекомендации по защите от STRD — в нашей статье.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 250 |
| 14 | 🏭Технический разбор уязвимости CVE-2024-2658, обнаруженной в компоненте ПО, которое используется на промышленных предприятиях.
Эксплуатируя эту далеко не новую уязвимость, злоумышленник, не обладая правами администратора, может саботировать работу промышленной сети и получить доступ к служебным данным. Достаточно лишь заменить оригинальный конфигурационный файл OpenSSL вредоносной DLL-библиотекой и тем самым добиться загрузки сторонних функций и процедур в системный процесс lmadmin.exe.
При определённых условиях это даёт полный доступ к другим конфигурационным файлам и секретам, хранящимся на атакованном хосте, а также потенциальную возможность расширить атаку на другие узлы промышленной сети — например, на рабочие станции инженеров.
О том, как решение Kaspersky Industrial CyberSecurity обнаруживает уязвимость, и о мерах, которые необходимо предпринять, чтобы минимизировать риски, рассказываем в нашей статье на Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 244 |
| 15 | Дайджест киберновостей за прошедшую неделю ➡️
🔵Зловреды индивидуальной сборки от Awaken Likho. В статье на портале Securelist раскрываем детали всей цепочки заражения — от фишингового письма до вывода данных — и делимся актуальными индикаторами компрометации.
🔵В нашей статье рассказываем о пятнадцати типах файлов, которые чаще всего применяются в почтовых атаках, и объясняем, по каким признакам можно вовремя распознать зловред во входящих сообщениях.
🔵В недавних атаках APT-группировки Cloud Atlas был замечен новый инструмент злоумышленников — зловред для доступа к заражённым системам CloudAtlasGo, написанный на языке программирования Golang. Подробный разбор архитектуры зловреда, схемы заражения и индикаторы компрометации — в нашей статье на Securelist.
🔵Можно ли распознать набираемый текст по звуку клавиш? Да! В статье разбираем механику такой — пока гипотетической — атаки, результаты экспериментов на популярных ноутбуках, а также ограничения новой методики при попытках расшифровки паролей.
🔵ASCII-фишинг: зачем злоумышленники рисуют QR-коды текстом. Разбираем технические нюансы и делимся рекомендациями, которые помогут защитить ИТ-инфраструктуру вашей компании.
▶️Новые RAT группировки Armored Likho. Подробности об обнаруженных образцах и методах детектирования активности Armored Likho — на Securelist.
▶️Первая целенаправленная атака на мультимедийную систему автомобиля. Краткий обзор атаки — в блоге Kaspersky Daily, а детальный технический разбор всех стадий заражения —на Securelist.
🔵Как современные злоумышленники атакуют компании. В нашей статье разбираем три истории о реальных атаках и объясняем, что делать, чтобы ваша компания не стала фигурантом следующего кейса.
Самое интересное из мира B2B:
▶️Немного о полиглотах
▶️Самые интересные новости личной ИБ и конфиденциальности
И еще кое-что:
▶️Снова поддерживаем команды на «Битве Роботов»!
▶️20 лет нашему клубу! Встреча и экскурс в историю — в канале Евгения Касперского
#KD_дайджест
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 275 |
| 16 | Наступает осень, а это значит... Для всех это значит разное, но для нас — что мы снова поддерживаем команды на «Битве роботов»🔥
Участники чемпионата проектируют, собирают и программируют роботов для динамичных и зрелищных поединков на ринге. Для них это возможность прокачать навыки, а для нас — поработать с будущими инженерами и разработчиками, поделиться экспертизой, привлечь внимание к принципам безопасной разработки и отлично провести время.
В этом году наши герои:
🟢команда «УРФИН» — барабанный спиннер «Дуболом-8» в весовой категории до 110 кг (г. Новосибирск);
🟢команда «Роботяги» — асимметричный вертикальный спиннер «Носорог» в категории до 1,5 кг (г. Долгопрудный)
Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ:
Формирование устойчивой культуры кибербезопасности в стране невозможно без развития нового поколения специалистов. Такие инициативы, как «Битва роботов», помогают вовлекать молодёжь в технологические профессии, развивать у неё практические навыки, инженерное мышление и интерес к цифровым технологиям. Для компании это не только поддержка перспективного проекта, но и вклад в будущее отрасли: в расширение кадрового резерва, подготовку будущих инженеров, разработчиков и специалистов по информационной безопасности.
Вячеслав Борилин, руководитель проекта по развитию технического сообщества «Лаборатории Касперского»:
Сегодня участники «Битвы роботов» создают машины для соревнований, а завтра могут проектировать промышленных роботов, автономный транспорт и другие сложные технологические системы, которые будут работать рядом с людьми. Поэтому нам важно уже сейчас работать с будущими инженерами и помогать формировать подход, при котором безопасность учитывается ещё на этапе проектирования — от замысла до первого проверяемого артефакта, как это заложено в методологии конструктивной информационной безопасности.
Подробнее про команды, их роботов и секреты подготовки расскажем в следующих постах 😎 | 2 438 |
| 17 | Как современные злоумышленники атакуют компании
За последний год наша команда Kaspersky Global Emergency Response Team расследовала множество инцидентов в инфраструктуре самых разных компаний.
Атаки нередко объединяет одна черта: злоумышленники добиваются успеха не при помощи сложных технических решений и собственной изобретательности, а эксплуатируя давно известные уязвимости и простейшие техники. Например, в одном случае атакующие проникли в инфраструктуру через проблему в сервере SAP NetWeaver, исправление к которой вышло за несколько лет до инцидента.
В нашей статье разбираем три истории о реальных атаках и объясняем, что делать, чтобы ваша компания не стала фигурантом следующего кейса.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max | 2 342 |
| 18 | 🚗Первая целенаправленная атака на мультимедийную систему автомобиля
В головных устройствах компании DoFun обнаружен троянец. Это первый задокументированный случай реальной атаки, нацеленной на автомобильные головные устройства.
Зловред представляет собой многоступенчатый загрузчик, который попадает на устройство через штатный механизм обновления в легитимном системном приложении TWCore. Троянец позволяет удалённо загружать и выполнять произвольный код, а также осуществлять рекламное мошенничество. С помощью одного из загружаемых вредоносных модулей злоумышленники могут использовать заражённые автомобильные устройства как прокси-серверы.
Наши эксперты с высокой степенью уверенности связывают кампанию с группировкой MoYu Group, которая стоит за операциями вредоносной платформы BADBOX.
Краткий обзор атаки скоро появится в блоге Kaspersky Daily, а детальный технический разбор всех стадий заражения уже опубликован на Securelist. | 3 883 |
| 19 | 🏃🏻🚴🏻♀️На старт, внимание... Kaspersky Race 2026!
19 - 20 сентября в Беларуси состоится спортивный фестиваль Kaspersky Race, который мы организуем совместно с Федерацией приключенческих гонок.
Что ждёт участников? Беговые дистанции для начинающих и опытных трейлраннеров, велогонки, кросс-кантри веломарафоны и веломногодневки, командные приключенческие гонки, ночной трейл, квест для команд и одиночек, «царь горы» и, конечно, детский забег.
Напоминаем, что на велоактивности необходимо брать свой велосипед.
Подробнее про форматы, дистанции и регистрацию для участия — на сайте мероприятия.
🗓19 - 20 сентября 2025
📍Курорт Якутские горы, Беларусь | 2 866 |
| 20 | 🐍Новые RAT группировки Armored Likho
Наши эксперты продолжают наблюдать за активностью группировки Armored Likho. Они заметили сразу несколько значимых изменений в тактике и арсенале злоумышленников.
Группировка разработала ранее не встречавшийся троянец удалённого доступа BusySnake RAT. Зловред существует в трёх версиях: первая, написанная на языке Python, в качестве командного центра использовала мессенджер Telegram, а две другие, на языках Python и Go, — легитимную платформу GitLab.
Злоумышленники стали активнее использовать ИИ. Если раньше Armored Likho применяла нейросети только для получения первичного доступа к инфраструктуре жертвы, то теперь создаёт с их помощью утилиты для развития атак.
В инструментарии Armored Likho появился Kharon RAT — троянец с открытым исходным кодом. С его помощью злоумышленники получают удалённый контроль над заражёнными системами и выгружают интересующие их файлы. Зловред распространяется через приватные хранилища данных с доступом по API-токену.
Подробности об обнаруженных образцах и методах детектирования активности Armored Likho — в новом материале на Securelist. | 2 598 |
