Корейские пользователи под прицелом: злоумышленники распространяют шпионскую программу Remcos под видом софта для ставок

remote access Trojan
Исследователи из AhnLab Security Intelligence Center (ASEC) зафиксировали целенаправленную кампанию по распространению опасной программы удаленного доступа Remcos RAT (Remote Access Trojan) среди пользователей в Южной Корее.

Новый фишинговый атака доставляет скрытую версию трояна Remcos

phishing
Исследователи из FortiGuard Labs обнаружили новую фишинговую кампанию, распространяющую обновленную версию удаленного доступа Remcos (RAT). Этот коммерческий инструмент, используемый злоумышленниками

Кибероперация CastleRAT: злоумышленники перешли к прямому хищению средств через атаки ATO

information security
Deception Pro зафиксирована сложная многоэтапная атака, кульминацией которой стала активность «рук на клавиатуре» (hands-on-keyboard, HoK). В отличие от типичных сценариев, целью злоумышленников был исключительно

В Японии обнаружены серверы управления вредоносным ПО, включая Cobalt Strike

information security
В ходе еженедельного исследования угроз специалисты по кибербезопасности выявили девять активных серверов командования и управления (C2, Command and Control), расположенных на территории Японии.

Декабрь 2025: фишинг доминирует, а Remcos RAT возвращается в новых кампаниях

phishing
Согласно свежему ежемесячному отчету о тенденциях в фишинговых рассылках за декабрь 2025 года, классический фишинг, направленный на кражу учетных данных, сохраняет абсолютное лидерство.

UAC-0184 атакует украинские органы власти, используя изощренную цепочку внедрения вредоносного ПО

APT
Группа угроз UAC-0184 (Hive0156), продолжает целенаправленные кампании по сбору разведданных против украинских государственных и военных структур. По данным исследователей из 360 Advanced Threat Research

В Японии обнаружены девять серверов управления вредоносным ПО

information security
Согласно результатам еженедельного исследования угроз, проведенного с 1 по 7 декабря 2025 года, в японском сегменте интернета были активно задействованы как минимум девять серверов командования и управления (C2).

Кибермошенники используют тему увольнений для распространения опасного RAT-троянца

remote access Trojan
В условиях нестабильной ситуации на рынке труда, когда новости о сокращениях и реструктуризации стали обыденностью, киберпреступники нашли новый способ атаки. Специалисты исследовательского подразделения

Китайский центр кибербезопасности предупредил об активизации атак с зарубежных вредоносных ресурсов

information security
Китайский национальный центр информации и уведомлений о сетевой и информационной безопасности (CNCERT) опубликовал экстренное предупреждение об обнаружении серии зарубежных вредоносных доменных имен и

Госструктуры РФ подвергаются скоординированной фишинговой атаке с использованием GuLoader и Remcos RAT

information security
В последние недели наблюдается активизация кампаний кибершпионажа, нацеленных на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) Российской Федерации.

Киберпреступники атакуют итальянских пользователей через фишинговую кампанию с поддельными уведомлениями GLS

remote access Trojan
В Италии зафиксирована масштабная фишинговая кампания, в ходе которой злоумышленники распространяют троян Remcos RAT под видом уведомлений от службы доставки GLS.

Всплеск атак с использованием Remcos RAT: кража учетных данных через поддельные документы

remote access Trojan
Исследователи компании CyberProof зафиксировали значительный рост кампаний с использованием вредоносного ПО Remcos (Remote Control & Surveillance Software - программное обеспечение для удаленного контроля