Armored Likho: новая атака на госструктуры и энергетику через BusySnake Stealer

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Я вижу здесь показательный пример того, как Armored Likho атакует госорганы и энергосектор через BusySnake Stealer.
Что важно:
• старт через spear-phishing и архивы с вредоносными EXE;
• загрузка полезной нагрузки с GitHub;
• альтернативная цепочка использует LNK и уязвимость CVE-2025-9491, уже исправленную;
• закрепление через VBScript и scheduled task.
По данным анализа, Stealer крадёт cookies, пароли, скриншоты, данные Telegram и криптокошельков, а также умеет работать через обратный SSH-туннель.
Почему это важно: атака сочетает шпионаж, кражу данных и устойчивое присутствие в системе.
Как Вы защищаете такие сценарии у себя?
#кибербезопасность #infosec #threatintel #phishing

