mimile
mimile.ai
На главную
Это событие — часть большого сюжета
Массовые кибератаки и уязвимости: от ИИ до критической инфраструктуры
Читать сводку

Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года

Kaspersky обнаружил новое вредоносное ПО GoSerpent, нацеленное на правительственные и дипломатические структуры в Юго-Восточной Азии с конца 2025 года. Вредонос предназначен для долгосрочного доступа, сбора данных и кражи учетных данных. В мае 2026 года злоумышленники развернули обновленный набор инструментов, включая новый RAT и прокси-инструмент.

Возможности вредоноса

GoSerpent связывается с командным сервером (C2) с помощью зашифрованных и закодированных в Base64 аргументов. Он поддерживает команды для оповещения об инфекции, открытия/закрытия портов, запуска оболочки, загрузки/выгрузки файлов и создания прокси SOCKS5. Вредонос может развертывать дополнительные инструменты, такие как ThumbcacheService для сбора файлов, Mimikatz для кражи учетных данных и QuarksDumpLocalHash для извлечения хэшей паролей.

Эволюция атак

Более ранние версии имплантата и RAT на Go использовались с 2021 года против жертв в Юго-Восточной Азии. В мае 2026 года злоумышленники представили обновленный набор, включающий Stowaway RAT и прокси-инструмент, напоминающий исходное ПО, а также ThumbcacheService для эксфильтрации данных, собранных за предыдущие месяцы. Цель — сбор конфиденциальных файлов и их подготовка к выгрузке через сетевые диски.

Что дальше

Kaspersky продолжает отслеживать действия угрозы. Остается неясным, расширятся ли атаки на другие регионы или затронут дополнительные сектора.

1 источник

Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 года