أعلنت شركة كاسبرسكي عن اكتشافها برنامج تجسس جديد يحمل اسم LeetAgent، يرتبط مباشرة بشركة ميمينتو لابز (Memento Labs)، التي تُعد الوريثة الفعلية لشركة HackingTeam الإيطالية المثيرة للجدل. وجاء هذا الإعلان خلال فعاليات "قمة محللي الأمن السيبراني 2025" في تايلاند، بعد تحقيق موسع أجرته كاسبرسكي حول حملة تجسس معقدة تُعرف باسم ForumTroll، استغلت ثغرة خطيرة غير معروفة سابقاً في متصفح Google Chrome. كما كشفت التحقيقات أن الحملة استهدفت وسائل إعلام ومؤسسات تعليمية ومالية في روسيا وبيلاروسيا، عبر رسائل تصيّد مموهة بدعوات لحضور منتدى Primakov Readings. حيث أظهر التحليل التقني تطوراً كبيراً في برمجية LeetAgent، التي استخدمت أسلوب "ليت سبيك" في أوامرها البرمجية، قبل أن يتم ربطها ببرنامج تجسس آخر أكثر تطوراً يُعرف باسم Dante. وقد تبيّن أن هذا الأخير يتشارك نفس بنية الشيفرة وأدوات التحميل مع LeetAgent، مما أكد وجود علاقة مباشرة بينهما. وأوضحت كاسبرسكي أن برنامج Dante هو نفسه الذي تسوّقه شركة Memento Labs – الاسم الجديد لشركة HackingTeam – ويشترك تقنياً مع نسخ محدثة من برنامجها القديم Remote Control System. ويتميز Dante بقدرات عالية على التمويه، إذ يقوم بتحليل بيئة النظام قبل تنفيذ نفسه لتفادي أنظمة الحماية، مما يجعله من أكثر أدوات التجسس تعقيداً. وقال بوريس لارين، كبير الباحثين الأمنيين لدى كاسبرسكي، إن تتبع مصدر هذه البرمجيات تطلب "تفكيك طبقات متعددة من الشيفرات المموهة وربطها بسلسلة الشركات المطورة عبر سنوات من التطور". وأضاف أن هذا الاكتشاف يؤكد استمرار نشاط مزوّدي برامج التجسس التجارية في تنفيذ هجمات موجهة، معتبراً أن الوصول إلى أصل برنامج Dante "أشبه برحلة في جحيم رقمي حقيقي".