ΑρχικήSecurityΗ δραστηριότητα του Remcos RAT C2 χαρτογραφήθηκε

Η δραστηριότητα του Remcos RAT C2 χαρτογραφήθηκε

Το Remcos, ένα εμπορικό εργαλείο απομακρυσμένης πρόσβασης που διανέμεται από την Breaking-Security και διατίθεται στην αγορά ως λογισμικό διαχείρισης, έχει γίνει μια σοβαρή απειλή στο τοπίο της κυβερνοασφάλειας.

Δείτε επίσης: Το νέο ScoringMathTea RAT της Lazarus επιτρέπει απομακρυσμένη εκτέλεση εντολών

Remcos

Αναπτύχθηκε στα μέσα της δεκαετίας του 2010 και επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένες εντολές, να κλέβουν αρχεία, να καταγράφουν οθόνες, να καταγράφουν πληκτρολογήσεις και να συλλέγουν διαπιστευτήρια χρήστη μέσω διακομιστών εντολών και ελέγχου χρησιμοποιώντας κανάλια HTTP ή HTTPS.

Παρά το γεγονός ότι τοποθετείται ως νόμιμο λογισμικό τόσο με δωρεάν όσο και με πληρωμένη έκδοση, μη εξουσιοδοτημένα αντίγραφα χρησιμοποιούνται ενεργά για κλοπή δεδομένων και μη εξουσιοδοτημένη πρόσβαση στο σύστημα.

Το κακόβουλο λογισμικό εξαπλώνεται μέσω καμπανιών email που περιέχουν κακόβουλα συνημμένα και αρχεία που φιλοξενούνται σε παραβιασμένους ιστότοπους.

Δείτε ακόμα: Χάκερς εκμεταλλεύονται ευπάθεια στο Triofox για εγκατάσταση RAT

Η δραστηριότητα του Remcos RAT C2 χαρτογραφήθηκε

Οι εισβολείς χρησιμοποιούν επίσης εξειδικευμένα προγράμματα φόρτωσης όπως το GuLoader και το Reverse Loader για να παραδώσουν το Remcos ως φορτίο δεύτερου σταδίου, επιτρέποντάς τους να παρακάμψουν τα αρχικά συστήματα ανίχνευσης.

Μόλις εγκατασταθεί, το κακόβουλο λογισμικό δημιουργεί επιμονή και διατηρεί συνεχή επικοινωνία με την υποδομή ελέγχου του, δημιουργώντας ένα αξιόπιστο backdoor για συνεχιζόμενες επιθέσεις.

Οι αναλυτές ασφαλείας της Censys σημείωσαν ότι μεταξύ 14 Οκτωβρίου και 14 Νοεμβρίου 2025, παρακολούθησαν με συνέπεια πάνω από 150 ενεργούς διακομιστές εντολών και ελέγχου Remcos παγκοσμίως.

Δείτε επίσης: Phishing: Διανομή του PureHVNC RAT μέσω δικαστικών εγγράφων

ghost RAT

Αυτός ο συνδυασμός εκτέλεσης εντολών, δυνατοτήτων μεταφοράς αρχείων και ανθεκτικής επιμονής καθιστά τους Remcos ιδιαίτερα επικίνδυνους για οργανισμούς με αδύναμους ελέγχους ασφαλείας, απαιτώντας άμεση παρακολούθηση δικτύου και μέτρα ανίχνευσης τελικών σημείων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS