کسپرسکی احتمال همپوشانی این گروه با خوشه تهدیدی «Eagle Werewolf» را که از می ۲۰۲۳ فعال بوده مطرح کرده است. زنجیره حمله با ایمیلهای فیشینگ هدفمند (spear-phishing) آغاز میشود که با طعمههایی شبیه اطلاعیههای دولتی، آرشیوهای RAR حاوی بدافزار را توزیع میکنند. بدافزار BusySnake قابلیتهایی نظیر سرقت کوکیهای مرورگر، ثبت کلیدهای فشردهشده (keylogging)، جمعآوری دادههای کیف پول ارز دیجیتال، و استخراج اطلاعات نشست تلگرام را دارد. کسپرسکی همچنین شواهدی از استفاده از ابزارهای هوش مصنوعی (AI) در تولید بدافزارهای مرحله اول یافته و هشدار داد که این گروه به سمت طرحهای پیچیدهتر برای دور زدن راهکارهای امنیتی در حال تکامل است.
کلمات کلیدی : Armored Likho, جاسوسی سایبری, فیشینگ هدفمند, بدافزار BusySnake, تروجان دسترسی از راه دور, آسیبپذیری CVE-2025-9491

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.