---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://optimism.kz/2026/07/07/prilozhenie-primanku-pod-vidom-psihologicheskogo-testa-ispolzuyut-dlya-kiberatak-na-gossektor-i-energetiku-v-kazahstane-i-drugih-stranah/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику в Казахстане и других странах

![Приложение-приманку под видом психологического теста используют для кибератак на госсектор и энергетику в Казахстане и других странах](https://optimism.kz/app/uploads/2026/07/71737096-641b-43bb-a1ec-e2573ccba326.jpeg)

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, которая связана с ранее неизвестной группой Armored Likho. Злоумышленники используют новый стилер BusySnake, способный похищать с заражённых устройств конфиденциальные данные и делать скриншоты, а также перехватывать пароли из браузеров. В основном он распространяется через фишинговые письма с разнообразными легендами: от психологических тестов до гуманитарной помощи. Кампания в первую очередь направлена на государственный и электроэнергетический секторы, и она всё еще активна. На данный момент атаки были выявлены в Казахстане, России и Бразилии.

## Как заражают

Один из ключевых векторов атак — фишинг. Злоумышленники точечно рассылают электронные письма с вредоносными архивами, тематика которых значительно варьируется. Например, в качестве приманки получателям предлагалось пройти психологический тест или оформить заявку на гуманитарную помощь. Названия архивов повторяют тематику писем, чтобы ввести потенциальных жертв в заблуждение и заставить их запустить вредоносное содержимое. Для отвлечения внимания на устройстве запускается приложение с психологическим опросом или документ-приманка, в зависимости от легенды. В результате многоэтапной цепочки загрузки на устройство попадает стилер, получивший название BusySnake.

## Новый стилер BusySnake

Стилер написан на Python и предназначен для атак на Windows-системы. В ходе анализа эксперты обнаружили несколько версий этого зловреда, а также дополнительный модуль для кражи cookie-файлов. BusySnake обладает широкой функциональностью, в частности он способен красть данные из буфера обмена, передавать конфиденциальные файлы с заражённого устройства на командный сервер злоумышленников, перехватывать пароли из Firefox и браузеров на базе Chromium. Кроме того, в исходном коде стилера предусмотрено несколько способов защиты от обнаружения и затруднения статического анализа. Для доставки BusySnake на устройство используются загрузчики, которые, судя по анализу кода, были сгенерированы при помощи ИИ.

## Кто стоит за атаками

Со средней степенью уверенности можно говорить, что кампания связана с ранее не описанной группой Armored Likho. Злоумышленники совмещают кибершпионаж в отношении организаций и финансово мотивированные атаки на частных пользователей.

> «Анализ кампаний Armored Likho за последние несколько месяцев выявил тенденцию — злоумышленники используют ИИ-инструменты для создания полезных нагрузок первого этапа, на что указывают избыточные комментарии и блоки кода. Такой подход значительно расширяет число векторов атаки. Параллельно с этим группировка продолжает развивать и модифицировать свой инструментарий. Если ранее Go2Tunnel использовался как отдельный инструмент, то в текущей кампании эта функциональность интегрирована непосредственно в стилер в виде встроенной функции, получающей параметры от командного сервера злоумышленников. Стоит также отметить, что архитектура обнаруженного стилера имеет определённые сходства с другим инструментом группировки — AquilaRAT. Несмотря на развитие вредоносного инструментария и попытки скрыть используемые TTP, мы продолжаем внимательно следить за деятельностью Armored Likho и выявлять новые кампании злоумышленников», — отмечают исследователи.

Защитные решения «Лаборатории Касперского», такие как Kaspersky Endpoint Detection and Response Expert, успешно обнаруживают данную вредоносную активность.

Подробный отчёт о группировке Armored Likho опубликован на Securelist.ru.

---

Опубликовано: 2026-07-07T09:08:13+05:00

Обновлено: 2026-07-07T09:08:14+05:00

Авторы: [ИА Оптимизм](https://optimism.kz/author/optimizm/)

Рубрики: [Аналитика](https://optimism.kz/category/analytics/), [Закон и порядок](https://optimism.kz/category/obshhestvo/zakon-i-poryadok/), [Технологии и Инновации](https://optimism.kz/category/tekhnologii-innovatsii/)

Метки: [Казахстан](https://optimism.kz/tag/%d0%ba%d0%b0%d0%b7%d0%b0%d1%85%d1%81%d1%82%d0%b0%d0%bd/), [кибербезопасность](https://optimism.kz/tag/kiberbezopasnost/), [фишинг](https://optimism.kz/tag/fishing/)

---

HTML-версия этой страницы доступна по адресу: https://optimism.kz/2026/07/07/prilozhenie-primanku-pod-vidom-psihologicheskogo-testa-ispolzuyut-dlya-kiberatak-na-gossektor-i-energetiku-v-kazahstane-i-drugih-stranah/

---

При использовании этого материала ссылка на источник обязательна.

---

[Optimism.kz](https://optimism.kz/) — новости Казахстана.

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».