Новый вредонос GoSerpent нацелен на правительства и дипломатов Юго-Восточной Азии для шпионажа
Исследователи в области кибербезопасности обнаружили новый вредоносный программный продукт под названием GoSerpent, который активно используется в кибератаках на объекты в Юго-Восточной Азии с конца 2025 года. Основное внимание при этом уделяется долгосрочному доступу и сбору разведывательной информации. Российская компания по кибербезопасности «Лаборатория Касперского», выявившая данную активность в феврале 2026 года, сообщает, что атаки направлены на государственные и дипломатические структуры.
Специалисты подчеркивают, что GoSerpent представляет собой сложный инструмент, который позволяет злоумышленникам не только получать доступ к конфиденциальной информации, но и оставаться незамеченными в течение длительного времени. Вредоносное ПО использует различные методы маскировки и может адаптироваться к изменениям в целевых системах.
По данным «Лаборатории Касперского», среди жертв GoSerpent оказались несколько правительственных учреждений и дипломатических миссий, что указывает на высокую степень организации и целеустремленности атакующих. Исследователи считают, что это может быть связано с геополитической обстановкой в регионе, где активность кибершпионов возрастает.
Анализ вредоносного ПО показал, что его функционал включает в себя возможности сбора данных, перехвата коммуникаций и доступа к сетям, что делает его особенно опасным для государственных структур. Эксперты рекомендуют усилить меры безопасности, особенно в отношении защиты от новых угроз, таких как GoSerpent.
Кибербезопасность в Юго-Восточной Азии становится все более актуальной темой, и исследователи призывают к сотрудничеству между государственными органами и частными компаниями для противодействия подобным угрозам. Успехи в обнаружении и анализе вредоносного ПО, таких как GoSerpent, подчеркивают важность постоянного мониторинга и обновления защитных систем.