Το Remcos, ένα εμπορικό εργαλείο απομακρυσμένης πρόσβασης που διανέμεται από την Breaking-Security και διατίθεται στην αγορά ως λογισμικό διαχείρισης, έχει γίνει μια σοβαρή απειλή στο τοπίο της κυβερνοασφάλειας.
Δείτε επίσης: Το νέο ScoringMathTea RAT της Lazarus επιτρέπει απομακρυσμένη εκτέλεση εντολών

Αναπτύχθηκε στα μέσα της δεκαετίας του 2010 και επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένες εντολές, να κλέβουν αρχεία, να καταγράφουν οθόνες, να καταγράφουν πληκτρολογήσεις και να συλλέγουν διαπιστευτήρια χρήστη μέσω διακομιστών εντολών και ελέγχου χρησιμοποιώντας κανάλια HTTP ή HTTPS.
Παρά το γεγονός ότι τοποθετείται ως νόμιμο λογισμικό τόσο με δωρεάν όσο και με πληρωμένη έκδοση, μη εξουσιοδοτημένα αντίγραφα χρησιμοποιούνται ενεργά για κλοπή δεδομένων και μη εξουσιοδοτημένη πρόσβαση στο σύστημα.
Το κακόβουλο λογισμικό εξαπλώνεται μέσω καμπανιών email που περιέχουν κακόβουλα συνημμένα και αρχεία που φιλοξενούνται σε παραβιασμένους ιστότοπους.
Δείτε ακόμα: Χάκερς εκμεταλλεύονται ευπάθεια στο Triofox για εγκατάσταση RAT

Οι εισβολείς χρησιμοποιούν επίσης εξειδικευμένα προγράμματα φόρτωσης όπως το GuLoader και το Reverse Loader για να παραδώσουν το Remcos ως φορτίο δεύτερου σταδίου, επιτρέποντάς τους να παρακάμψουν τα αρχικά συστήματα ανίχνευσης.
Μόλις εγκατασταθεί, το κακόβουλο λογισμικό δημιουργεί επιμονή και διατηρεί συνεχή επικοινωνία με την υποδομή ελέγχου του, δημιουργώντας ένα αξιόπιστο backdoor για συνεχιζόμενες επιθέσεις.
Οι αναλυτές ασφαλείας της Censys σημείωσαν ότι μεταξύ 14 Οκτωβρίου και 14 Νοεμβρίου 2025, παρακολούθησαν με συνέπεια πάνω από 150 ενεργούς διακομιστές εντολών και ελέγχου Remcos παγκοσμίως.
Δείτε επίσης: Phishing: Διανομή του PureHVNC RAT μέσω δικαστικών εγγράφων

Αυτός ο συνδυασμός εκτέλεσης εντολών, δυνατοτήτων μεταφοράς αρχείων και ανθεκτικής επιμονής καθιστά τους Remcos ιδιαίτερα επικίνδυνους για οργανισμούς με αδύναμους ελέγχους ασφαλείας, απαιτώντας άμεση παρακολούθηση δικτύου και μέτρα ανίχνευσης τελικών σημείων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
