Изображение: grok Эксперты «Лаборатории Касперского» обнаружили ранее неизвестную группу, атакующую учебные заведения, энергетические компании и другие российские организации. Среди её отличительных черт — использование фреймворка Ravage, предназначенного для тестирования на проникновение. Этот инструмент способен выполнять на устройстве различные команды, скачивать конфиденциальные данные и делать скриншоты. Злоумышленники начали применять его в атаках в январе 2026 года. Приманка на Excel. Чтобы получить первоначальный доступ, злоумышленники рассылают потенциальным жертвам в корпоративную почту фишинговые письма с вредоносными архивами. Внутри них содержатся файлы, маскирующиеся под различные Excel-документы, например списки товаров для проверки или формы для заполнения. Для убедительности также могут использоваться названия реальных организаций. Эти файлы представляют собой замаскированный плагин, или расширение, для приложения Microsoft Excel. Если дважды по нему кликнуть, запустит