В ходе недавнего расследования, проведенного с использованием поисковой системы Censys, выявлены тревожные данные о киберугрозах в Японии. В период с 24 по 30 марта 2025 года было обнаружено 14 серверов командного управления (C2), связанных с различными вредоносными программами. Среди вредоносных программ, к которым были привязаны данные серверы, особое место занимает Cobalt Strike. Этот инструмент часто используется хакерами для управления скомпрометированными системами, что подчеркивает растущую угрозу кибербезопасности. Параллельно с расследованием серверов, был проведен анализ поддельных сайтов, использующих капчу. 29 марта было зафиксировано конкретное происшествие, когда пользователи столкнулись с атакой вредоносного ПО, известного как lummastealer. Это ПО предназначено для сбора конфиденциальной информации и, вероятно, используется в фишинговых кампаниях. Источником заражения стал вредоносный скрипт, написанный на PowerShell. Скрипт присвоил файлу имя ZANG.exe, связанном с lumma