Armored, Likho

Armored Likho: Cyber-Gruppe nutzt gefälschte Spendenanwendungen

Veröffentlicht am: 13.08.2026 um 15:13 Uhr | Redaktion boerse-global.de

Die Hackergruppe Armored Likho setzt auf Rust-basierte Spenden-Apps, um Telegram-Sitzungen zu stehlen und Audio aufzuzeichnen. Betroffen sind Nutzer in Russland, Kasachstan und Brasilien.

Armored Likho: Neue Spionage-Kampagne mit Rust-basierten Spenden-Apps
Ein beleuchteter Laptop in einem dunklen Büro zeigt komplexen Programmiercode auf dem Bildschirm. Illustration mit AI erstellt übermittelt durch boerse-global.de

Die unter dem Namen Eagle Werewolf bekannte Cyber-Gruppierung Armored Likho hat eine neue Spionage-Kampagne initiiert. Im Zentrum der Aktivitäten stehen bösartige Spendenanwendungen, die gezielt zur Infiltration von Computersystemen eingesetzt werden. Sicherheitsanalysten beobachten dabei eine technische Weiterentwicklung der Werkzeuge, mit denen die Akteure sensible Daten entwenden und Kommunikationswege überwachen.

Technisches Toolkit und Einsatz von Rust

Die aktuelle Kampagne nutzt eine manipulierte Spenden-App, die auf den Frameworks Rust und Tauri basiert. Diese technologische Wahl ermöglicht es den Angreifern, plattformübergreifende Anwendungen zu erstellen, die auf Windows-Systemen agieren. Nach der Installation der gefälschten Software wird das sogenannte Still Toolkit auf den Zielrechnern bereitgestellt.

Dieses Set an Schadprogrammen umfasst spezialisierte Module wie Still Sync und Still Audio. Während Still Sync darauf ausgelegt ist, aktive Telegram-Sitzungen zu entwenden und somit Zugriff auf die private Kommunikation der Betroffenen zu erlangen, dient Still Audio der verdeckten Audioaufnahme direkt über das infizierte Endgerät. Branchenexperten vermuten zudem, dass Teile des Programmcodes mithilfe von künstlicher Intelligenz erstellt wurden, was auf eine zunehmende Automatisierung in der Entwicklung von Schadsoftware hindeutet.

Infrastruktur über GitHub und betroffene Sektoren

Bei der Steuerung der Angriffe greift Armored Likho auf etablierte Plattformen zurück. Die Gruppe nutzt GitHub für ihre Command-and-Control-Infrastruktur (C2), um Befehle an die infizierten Systeme zu übermitteln und den Datenabfluss zu koordinieren. Die Verwendung legitimer Dienste erschwert die Identifizierung des schädlichen Datenverkehrs durch herkömmliche Sicherheitslösungen.

Anzeige

Wer sich gegen solche komplexen Ausspäh-Programme auf dem Rechner schützen möchte, sollte seine Sicherheitsvorkehrungen regelmäßig überprüfen. Ein kostenloser Experten-Report zeigt, wie Sie sich in wenigen Schritten effektiv vor Spionage-Software schützen. Gratis-Anti-Virus-Paket für Ihren PC jetzt sichern

Die Zielgruppe der Kampagne ist breit gefächert. Den vorliegenden Erkenntnissen zufolge richtet sich der Fokus vor allem auf russische Privatpersonen sowie Institutionen aus dem öffentlichen Sektor. Darüber hinaus wurden gezielte Angriffe auf Unternehmen in den Bereichen Informationstechnik, Bildung und auf große Industriekonzerne identifiziert. Bereits im Mai wurden erste Wellen dieser spezifischen Kampagne beobachtet, die nun in der aktuellen Verbreitung von Spendenanwendungen gipfeln.

Regionale Ausweitung und frühere Aktivitäten

Obwohl der Schwerpunkt der Aktivitäten häufig auf dem russischen Raum liegt, deuten Berichte auf eine geografische Ausweitung der Operationen hin. Sicherheitsforscher von Kaspersky dokumentierten im Juli, dass die Gruppierung neben Russland auch Ziele in Kasachstan und Brasilien ins Visier nimmt. Dabei wurden insbesondere der Regierungssektor sowie Unternehmen der Elektrizitätswirtschaft angegriffen.

Anzeige

Da Kriminelle immer öfter versuchen, über manipulierte Anwendungen private Konten und Kommunikationswege zu übernehmen, gewinnen moderne Sicherheitsmethoden an Bedeutung. Dieser kostenlose Guide erklärt, wie Sie Ihre Online-Zugänge bei Diensten wie WhatsApp oder Amazon mit einer sicheren Alternative zu Passwörtern schützen. Kostenlosen Report zur passwortlosen Anmeldung herunterladen

In diesen Fällen kam unter anderem der BusySnake-Stealer zum Einsatz, ein weiteres Werkzeug aus dem Arsenal von Armored Likho. Die kontinuierliche Entwicklung neuer Methoden, wie die aktuelle Tarnung als wohltätige Anwendung, unterstreicht die Flexibilität der Akteure bei der Umgehung von Sicherheitsvorkehrungen. IT-Sicherheitsexperten raten angesichts dieser Entwicklung zur erhöhten Vorsicht beim Download von Software aus nicht verifizierten Quellen, insbesondere wenn diese im Zusammenhang mit Spendenaufrufen oder sozialen Initiativen stehen.

Disclaimer...

de | wissenschaft | 69945690 |