Аналитики «Лаборатории Касперского» обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf). На этот раз атакующие нацелились на российские госструктуры, ИТ-компании, образовательные организации и частных пользователей. В арсенале группировки появился новый набор малвари Still Toolkit, который позволяет похищать данные из Telegram и вести скрытую прослушку через микрофон зараженного устройства. Новая кампания была обнаружена еще в мае 2026 года. Для первоначального заражения злоумышленники используют поддельное приложение, которое имитирует сервис для отправки помощи подопечным благотворительных фондов. Так, исследователи получили несколько образцов, замаскированных под приложения фондов «ЗаЩИТа», «Братское сердце» и «Защитники Отечества»
