Phishing Campaign Uses Weaponized Shipping Documents to Distribute Remcos RAT

Phishing Campaign Uses Weaponized Shipping Documents to Distribute Remcos RAT

First seen 22 Jan 2026, 02:59 UTC GbhackersCybersecuritynews 49.7

Article Content

Browse articles
ThreatCluster

A phishing campaign is exploiting fake shipping emails to deliver Remcos RAT, a remote access trojan. Victims are tricked into opening malicious Word documents disguised as legitimate shipping documentation, leading to unauthorized access and control over their systems. The campaign impersonates Vietnamese shipping companies to enhance its credibility.