تذكير من حصان طروادة لويندوز موثق في أواخر 2025 بأن ملفات المشاريع في التطوير الحديث يمكن أن تصبح سطح هجوم، لا مجرد إعدادات.
يُظهر حصان طروادة متعدد المراحل المرتبط بملفات مشاريع Visual Studio كيف يمكن لمنطق البناء العادي أن يتحول إلى سطح هجوم على سلسلة التوريد.
يُقال إن RAT مرتبطًا بالصين يجمع بين تنزيلات برامج مزيفة وحركة أوامر قائمة على gRPC، مما يوضح كيف يمكن لخيارات التسليم والنقل الحديثة أن تجعل أساليب البرمجيات الخبيثة القديمة أصعب في الاكتشاف.
تظهر موجة تصيد احتيالي ذات طابع الحجز تستهدف تدفقات العمل في قطاع الضيافة كيف يمكن للمهاجمين تجميع أدوات عادية - المشاركة السحابية، وملفات ZIP، واختصارات LNK، وPowerShell، وNode.js - في سلسلة تسليم يصعب اكتشافها وحظرها.
سرّب صندوق تشغيل متصل بالإنترنت أدوات وسجلات وقوائم أهداف، محولًا حملة واسعة ضد ووردبريس إلى لمحة نادرة عن كيفية تنظيم الاختراقات عبر الويب.
نمط إساءة استخدام متعدد المراحل مبني على استضافة الشيفرة العامة وGo وPowerShell وطبقة وسيطة من نوع dead-drop يوضح كيف يمكن إعادة توظيف البنية التحتية العادية للمطورين لتسليم البرمجيات الخبيثة.
تقوم حملة سرقة المعلومات على macOS بدمج الهندسة الاجتماعية وAppleScript وLaunchDaemons لجمع بيانات الاعتماد ودفع برمجيات محفظة عملات مشفرة مزيفة إلى أجهزة Mac المصابة.
تتميز البرمجية الخبيثة التدميرية الموصوفة هنا لأنها تجمع عدة أنماط من التأثير داخل حمولة واحدة، مما يتيح للمشغلين التبديل بين المسح والتشفير بدلاً من الاعتماد على أداة واحدة غليظة.
اختصار Windows وPowerShell وبيئة تشغيل Node.js شرعية ومنطق بحث قائم على TON تشير إلى حملة صُممت للإبقاء على بنية الأوامر مرنة وصعبة التتبع.
تُشير التقارير إلى أن عائلة برمجيات خبيثة قائمة على Golang تستخدم مهمة مجدولة بطابع OneDrive لتحقيق الثبات، ما يوضح كيف يمكن إعادة توظيف أنماط صيانة Windows العادية لعمليات تدميرية.
يشير تحذير مايكروسوفت إلى مزيج مقلق - باب خلفي قائم على Go يمكنه الحفاظ على موطئ قدم، وجمع البيانات، ثم التحول إلى عمل تدميري ضد أنظمة ويندوز.
تُظهر موجة البرمجيات الخبيثة المرتبطة بـ Odyssey كيف يمكن لإصابة على Mac أن تنتقل من عمليات تسجيل الدخول في المتصفح إلى الأصول المشفرة، مع بقائها متخفية داخل السلوك العادي للنظام.
حادث برنامج الفدية GodDamn يسلط الضوء على نمط مألوف لكنه خطير: أدوات Windows المشروعة، واستخراج بيانات الاعتماد، والانتشار الداخلي السريع.
حادث وقع في 3 يونيو وارتبط بـ Huntress يوضح كيف يمكن استخدام PowerShell المُولّد بالذكاء الاصطناعي في تعداد Active Directory دون إدخال سلسلة استغلال جديدة.
حددت Nozomi Networks Labs عائلتي برمجيات خبيثة باسم Apex2 وc2c/meow، وهما عائلتان مبنيتان على Golang ومرتبطتان بهجمات بوت نت IoT أسرع وملف مخاطر أعلى لبيئات OT.
تشير نظرة جديدة إلى RedHook إلى أن التهديد يتجاوز إساءة استخدام الأذونات المعتادة ويتجه إلى منطقة ثقة أكثر خطورة داخل Android.
يتم ربط RedHook بنمط إساءة استخدام لسلسلة تحكم يستخدم إمكانية الوصول وخيارات المطورين والتصحيح اللاسلكي للوصول إلى امتيازات shell على Android.
يُستخدم مثبّت VPN مزيف لزرع GoodPersonRAT، وهو RAT لنظام Windows يرتبط بتسجيل ضغطات المفاتيح، وإساءة استخدام البروكسي، وسرقة Telegram ضمن نمط كلاسيكي لاختطاف الثقة.
ثنائي فدية قديم لـ .NET محمي بـ ConfuserEx ويتميز بقدرة Wake-on-LAN يبرز كيف يمكن للبرمجيات الخبيثة الحديثة أن تجمع بين الإخفاء وقرارات التصميم المرتبطة بالوصول.
يُظهر نمط اختراق متعدد المراحل مرتبط بـ SNOW كيف يمكن للمهاجمين نسج إساءة استخدام أدوات التعاون، وثبات المتصفح، ونفق WebSocket لجعل اختراق واحد يبدو كأنه ضجيج مكتبي عادي.