Изображение: recraft Специалисты Kaspersky GReAT выявили новую волну активности кибергруппировки PassiveNeuron. С декабря 2024 года по август 2025 года хакеры атаковали правительственные, финансовые и промышленные организации в странах Азии, Африки и Латинской Америки. Как отмечают эксперты, на этот раз злоумышленники сосредоточились на компрометации серверов, работающих на базе Windows Server, что делает кампанию особенно опасной. Изначально о группе PassiveNeuron стало известно в июне 2024 года, когда были зафиксированы первые целенаправленные атаки. После периода затишья, продолжавшегося около полугода, злоумышленники вернулись с усовершенствованным арсеналом и новыми целями. При этом атакующая инфраструктура расширилась за счёт трёх инструментов: хорошо известного фреймворка Cobalt Strike и двух новых — модульного бэкдора Neursite и .NET-импланта NeuralExecutor. Neursite обладает широкими возможностями: сбор системной информации, управление процессами, проксирование трафика через з