👥Зловреды индивидуальной сборки от Awaken Likho — 17 августа 2026 г. в 08:30:04.505
👥Зловреды индивидуальной сборки от Awaken Likho Наши исследователи изучили новую кампанию APT-группы Awaken Likho (также известной как Core Werewolf), нацеленную на государственные организации в России и Беларуси. Если раньше на начальных этапах заражения злоумышленники использовали легитимное ПО, то теперь они делают ставку на инструменты собственной разработки. Эксперты обнаружили два новых зловреда для удалённого доступа: TokenBuoy и TokenBuoySH. TokenBuoy на начальном этапе собирает информацию о заражённой системе, передаёт данные на командный сервер и скачивает основное вредоносное ПО — TokenBuoySH. Оно генерируется индивидуально под конкретную жертву и не запустится в среде, на которую не рассчитано, — например, на машине исследователя. Это делает атаки точечными и усложняет их обнаружение. В статье на портале Securelist раскрываем детали всей цепочки заражения — от фишингового письма до вывода данных — и делимся актуальными индикаторами компрометации.

