一场与黑客组织 Armored Likho 有关的网络间谍行动,正利用一款看似正规的捐赠应用,针对俄罗斯的个人与机构展开攻击。受害者一旦打开这款虚假软件,后台便会悄悄植入工具,用于接管 Telegram 账号并截取私密聊天内容。
与普通“偷完就走”的攻击不同,这次行动还结合了麦克风监控功能。攻击者不仅可能获取聊天记录、文件、联系人和语音讨论,还能长期监视目标通信,逐步拼凑出完整的个人或组织活动图景。这种持续性威胁对接触敏感项目、客户数据或内部决策的工作人员尤其危险,波及公共和私营机构。
![]()
据 Securelist 向 Cyber Security News(CSN)分享的报告,该活动于 2026 年 5 月被发现。研究人员在分析针对俄罗斯个人、企业、政府机构、IT 公司和教育组织的攻击时,识别出一个基于 Rust 语言的新工具集“Still Toolkit”。
虽然初始投递途径尚不清楚,但诱饵手法相当典型:受害者会收到一个伪装成慈善捐赠服务的软件,打开后先看到密码输入界面和物品目录,让程序看起来真实可信,而恶意载荷已在后台悄然运行。
该工具集的第一个组件“Still Sync”专门搜索 Telegram Desktop 的会话数据。攻击者可借此直接恢复已认证的账号,无需知道用户平时的登录凭据,类似 Telegram 会话克隆的风险。获得访问权限后,Sync 还能通过 Telegram 的应用程序接口收集账号详情、私密聊天、群组、频道以及小于 250MB 的媒体文件,甚至可以获取姓名、电话号码和成员信息。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.