🧅 Охота на документы — 24 июля 2026 г. в 11:00:19.055
🧅 Охота на документы Наши эксперты проанализировали атаки группировки Leek Likho — сравнительно новой угрозы, которая ориентирована на государственные учреждения в России и Беларуси. Вот что им удалось обнаружить. 🔴 Злоумышленники распространяют через мессенджер Telegram вредоносные архивы, внутри которых находятся ярлык с двойным расширением и скрытая папка с набором инструментов. 🔴 Запуск ярлыка запускает цепочку PowerShell-скриптов, которые настраивают сервер OpenSSH и сеть Tor — с их помощью злоумышленники получают скрытый удалённый доступ к системе жертвы. 🔴 Под каждую цель Leek Likho с помощью ИИ генерирует уникальные варианты вредоносных скриптов и имена файлов. Так группировка пытается усложнить поиск своих инструментов в системе. Разбираем кампанию Leek Likho и рассказываем, как наши решения детектируют угрозу, в статье на Securelist.

