قنوات وخوادم يستخدمها المهاجمون للتواصل مع الأجهزة المصابة وإرسال الأوامر أو استلام البيانات.
كشفت Microsoft Threat Intelligence عن NeedyMantis، وهو إطار برمجي خبيث معياري يُستخدم بعد اختراق البيئة المستهدفة للحفاظ على الوصول وتنفيذ عمليات لاحقة. رصدت Microsoft استخدامه في عمليات محدودة طالت جهات اتصالات وجامعات ومنظمات طبية وحكومية، مع مؤشرات تربط النشاط بجهات تعمل من الصين دون إسناده إلى جهة حكومية محددة.
رصدت كاسبرسكي حملة بدأت في منتصف أغسطس 2026 وتستغل ملفات تورنت لأفلام، بينها The Odyssey، لنشر برمجيات خبيثة قادرة على التخفي والاستمرارية وتجاوز UAC، مع استخدام سلسلة Solana لاكتشاف خوادم القيادة والتحكم.
أظهرت Microsoft Defender Experts أن برمجية MacSync Stealer تغيّر نطاقات بنيتها التحتية بسرعة، لكن أنماط التنفيذ والاتصال وتجميع البيانات بقيت ثابتة بما يكفي لربط أكثر من 30 نطاقاً. ويركز التحقيق على مؤشرات سلوكية يمكن للمدافعين استخدامها لاكتشاف الهجمات حتى بعد تبدل عناوين الخوادم.