🐍Новые RAT группировки Armored Likho — 20 августа 2026 г. в 10:07:10.150
🐍Новые RAT группировки Armored Likho Наши эксперты продолжают наблюдать за активностью группировки Armored Likho. Они заметили сразу несколько значимых изменений в тактике и арсенале злоумышленников. Группировка разработала ранее не встречавшийся троянец удалённого доступа BusySnake RAT. Зловред существует в трёх версиях: первая, написанная на языке Python, в качестве командного центра использовала мессенджер Telegram, а две другие, на языках Python и Go, — легитимную платформу GitLab. Злоумышленники стали активнее использовать ИИ. Если раньше Armored Likho применяла нейросети только для получения первичного доступа к инфраструктуре жертвы, то теперь создаёт с их помощью утилиты для развития атак. В инструментарии Armored Likho появился Kharon RAT — троянец с открытым исходным кодом. С его помощью злоумышленники получают удалённый контроль над заражёнными системами и выгружают интересующие их файлы. Зловред распространяется через приватные хранилища данных с доступом по API-токену. Подробности об обнаруженных образцах и методах детектирования активности Armored Likho — в новом материале на Securelist.

