👻 Новая фишинговая кампания группировки злоумышленников Librarian Likho В конце 2025 наши эксперты выявили кампанию, которая продолжается до сих пор.
В конце 2025 наши эксперты выявили кампанию, которая продолжается до сих пор. С высокой степенью вероятности за ней стоит группа Librarian Likho (Librarian Ghouls). Целями стали различные российские организации, в том числе государственные, строительные и промышленные.
Некоторые факты о кампании:
- в атаках используется ряд приёмов и инструментов, характерных для группировки Librarian Likho — некоторые файлы идентичны соответствующим файлам из прошлых атак группы;
- теперь злоумышленники перешли с точечной рассылки на массовую, а малое количество различий во вложениях указывает на автоматизацию атаки;
- во вложениях по-прежнему содержатся вредоносные исполняемые файлы, замаскированные под документы (договоры, предложения о сотрудничестве).
Разбор атаки и описание применяемых техник — в нашей статье.