Злоумышленники по-прежнему получают доступ, используя схемы социальной инженерии в Telegram.

Группа Leek Likho применяет искусственный интеллект для модификации троянов и инструментов кибератак на организации в России, преимущественно из госсектора, говорится в отчёте «Лаборатории Касперского». Злоумышленники используют большие языковые модели для изменения скриптов и названий вредоносных файлов под конкретные цели.

Кампании Leek Likho остаются активными с 2025 года благодаря постоянной смене инфраструктуры и методов маскировки. Атаки строятся на социальной инженерии, многоступенчатой загрузке и легитимных инструментах, таких как rclone.

Злоумышленники получают доступ через Telegram, маскируя вредоносные файлы под ссылки на файлообменники. Внутри архива находится LNK-файл с двойным расширением, например «Proekt_prikaza_681_o_pooshchrenii.pdf.lnk». При открытии запускается цепочка заражения, данные с устройства собираются и отправляются злоумышленникам.

Для каждой цели используется отдельный файл-ярлык с новым именем, незначительно отличающимся от предыдущего. Вредоносные инструменты получают новые имена, похожие на названия известных приложений. Скрипты также варьируются, что свидетельствует о применении ИИ для генерации вредоносных инструментов и повышения сложности их детектирования. Это усложняет поиск и снижает эффективность защиты.

Сейчас на главной

Новости

РТК-ЦОД создал Центр сертификации доверенной ИТ-инфраструктуры

РТК-ЦОД, ИТ-сервис-провайдер полного цикла, создал Центр сертификации доверенной ИТ-инфраструктуры на базе системы добровольной сертификации «Доверенная цифровая среда» ПАО «Ростелеком». Компания будет проводить независимые испытания программных и аппаратных решений, чтобы подтвердить возможность их применения на объектах критической информационной инфраструктуры (КИИ).

Новости

Kubernetes под защитой: «Базис» покажет в прямом эфире новые возможности Basis Virtual Security

Контейнеры давно перестали быть экспериментом: на них переезжают продуктивные сервисы, ИИ-нагрузки и GPU-кластеры. Вместе с ними в инфраструктуру приходит новый класс рисков — непроверенные образы, подменённые поды, неконтролируемые изменения узлов. Классические средства защиты виртуализации с этим не справляются, а разрозненные open-source-утилиты не дают единой картины и не проходят по требованиям регуляторов.

Новости

РТК-ЦОД для безопасной работы с документами и базами знаний представил корпоративного ИИ-ассистента

РТК-ЦОД, ИТ-сервис-провайдер полного цикла, представил на форуме «Цифровые решения» корпоративного ИИ-ассистента для организаций с повышенными требованиями к защите данных. Решение разработано в сотрудничестве с блоком информационных технологий «Ростелекома».

Новости

AI INNOVATOR 2026: в Москве обсудят масштабирование ИИ и управление ИИ внутри компаний

22 октября 2026 года в Москве пройдут конференция AI INNOVATOR и церемония награждения одноименной федеральной премии. В мероприятии примут участие технологические компании, разработчики, руководители компаний, специалисты по цифровой трансформации и искусственному интеллекту, интеграторы, представители государственного сектора и эксперты.

Новости

BI.ZONE: у каждой пятой российской компани обнаружены доступные из интернета базы данных

Для снижения рисков специалисты рекомендуют регулярно проверять внешний периметр, отключать ненужные сервисы, ограничивать доступ к необходимым и своевременно устанавливать обновления

Новости

ИИ стал главной темой «Бизнес Форс Форума 2026» на ВДНХ

22 сентября 2026 года в Москве, в павильоне «Бизнес.Техноград» на ВДНХ, прошёл форум-выставка «Бизнес Форс Форум 2026», посвящённый маркетингу, PR, нейросетям, продажам, клиентскому сервису и масштабированию бизнеса. В нём приняли участие более 700 человек — руководители компаний, маркетологи, эксперты по продажам и владельцы бизнеса из разных отраслей. Собрались они ради практических инструментов, которые будут работать в 2027 году, — без теории и абстрактных концепций.