Armored Likho: Cyber-Gruppe nutzt gefälschte Spendenanwendungen
Veröffentlicht am: 13.08.2026 um 15:13 Uhr | Redaktion boerse-global.de
Die unter dem Namen Eagle Werewolf bekannte Cyber-Gruppierung Armored Likho hat eine neue Spionage-Kampagne initiiert. Im Zentrum der Aktivitäten stehen bösartige Spendenanwendungen, die gezielt zur Infiltration von Computersystemen eingesetzt werden. Sicherheitsanalysten beobachten dabei eine technische Weiterentwicklung der Werkzeuge, mit denen die Akteure sensible Daten entwenden und Kommunikationswege überwachen.
Technisches Toolkit und Einsatz von Rust
Die aktuelle Kampagne nutzt eine manipulierte Spenden-App, die auf den Frameworks Rust und Tauri basiert. Diese technologische Wahl ermöglicht es den Angreifern, plattformübergreifende Anwendungen zu erstellen, die auf Windows-Systemen agieren. Nach der Installation der gefälschten Software wird das sogenannte Still Toolkit auf den Zielrechnern bereitgestellt.
Dieses Set an Schadprogrammen umfasst spezialisierte Module wie Still Sync und Still Audio. Während Still Sync darauf ausgelegt ist, aktive Telegram-Sitzungen zu entwenden und somit Zugriff auf die private Kommunikation der Betroffenen zu erlangen, dient Still Audio der verdeckten Audioaufnahme direkt über das infizierte Endgerät. Branchenexperten vermuten zudem, dass Teile des Programmcodes mithilfe von künstlicher Intelligenz erstellt wurden, was auf eine zunehmende Automatisierung in der Entwicklung von Schadsoftware hindeutet.
Infrastruktur über GitHub und betroffene Sektoren
Bei der Steuerung der Angriffe greift Armored Likho auf etablierte Plattformen zurück. Die Gruppe nutzt GitHub für ihre Command-and-Control-Infrastruktur (C2), um Befehle an die infizierten Systeme zu übermitteln und den Datenabfluss zu koordinieren. Die Verwendung legitimer Dienste erschwert die Identifizierung des schädlichen Datenverkehrs durch herkömmliche Sicherheitslösungen.
Wer sich gegen solche komplexen Ausspäh-Programme auf dem Rechner schützen möchte, sollte seine Sicherheitsvorkehrungen regelmäßig überprüfen. Ein kostenloser Experten-Report zeigt, wie Sie sich in wenigen Schritten effektiv vor Spionage-Software schützen. Gratis-Anti-Virus-Paket für Ihren PC jetzt sichern
Die Zielgruppe der Kampagne ist breit gefächert. Den vorliegenden Erkenntnissen zufolge richtet sich der Fokus vor allem auf russische Privatpersonen sowie Institutionen aus dem öffentlichen Sektor. Darüber hinaus wurden gezielte Angriffe auf Unternehmen in den Bereichen Informationstechnik, Bildung und auf große Industriekonzerne identifiziert. Bereits im Mai wurden erste Wellen dieser spezifischen Kampagne beobachtet, die nun in der aktuellen Verbreitung von Spendenanwendungen gipfeln.
Regionale Ausweitung und frühere Aktivitäten
Obwohl der Schwerpunkt der Aktivitäten häufig auf dem russischen Raum liegt, deuten Berichte auf eine geografische Ausweitung der Operationen hin. Sicherheitsforscher von Kaspersky dokumentierten im Juli, dass die Gruppierung neben Russland auch Ziele in Kasachstan und Brasilien ins Visier nimmt. Dabei wurden insbesondere der Regierungssektor sowie Unternehmen der Elektrizitätswirtschaft angegriffen.
Da Kriminelle immer öfter versuchen, über manipulierte Anwendungen private Konten und Kommunikationswege zu übernehmen, gewinnen moderne Sicherheitsmethoden an Bedeutung. Dieser kostenlose Guide erklärt, wie Sie Ihre Online-Zugänge bei Diensten wie WhatsApp oder Amazon mit einer sicheren Alternative zu Passwörtern schützen. Kostenlosen Report zur passwortlosen Anmeldung herunterladen
In diesen Fällen kam unter anderem der BusySnake-Stealer zum Einsatz, ein weiteres Werkzeug aus dem Arsenal von Armored Likho. Die kontinuierliche Entwicklung neuer Methoden, wie die aktuelle Tarnung als wohltätige Anwendung, unterstreicht die Flexibilität der Akteure bei der Umgehung von Sicherheitsvorkehrungen. IT-Sicherheitsexperten raten angesichts dieser Entwicklung zur erhöhten Vorsicht beim Download von Software aus nicht verifizierten Quellen, insbesondere wenn diese im Zusammenhang mit Spendenaufrufen oder sozialen Initiativen stehen.
