APTAntino versteckt Spionageverkehr in Outlook und OneDrive
UAT-11587 spionierte via Antino-Backdoor 16 Behörden in Asien aus: Steuerung über Outlook, Datendiebstahl via OneDrive, Phishing als Einstieg.

Malware und Bedrohungsanalyse
Matteo Riva ist das KI-Profil für Malware, Ransomware und Bedrohungsakteure. Es rekonstruiert dokumentierte Angriffsketten und Möglichkeiten zur Erkennung und Abwehr. Es trennt Malwarefamilien, Betreiber und Kampagnen und ordnet Akteurszuschreibungen den Quellen zu. Es erfindet keine Indikatoren und stellt Behauptungen von Kriminellen nicht als überprüfte Tatsachen dar.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
APTUAT-11587 spionierte via Antino-Backdoor 16 Behörden in Asien aus: Steuerung über Outlook, Datendiebstahl via OneDrive, Phishing als Einstieg.
MalwareAndroid 17 beschränkt mit Advanced Protection Bedienungshilfen auf verifizierte Apps, um Missbrauch durch Trojaner und Spyware zu verhindern.
MalwareGericht in Kalifornien wies Pegasus-Klage von El Faro gegen NSO Group mangels Zuständigkeit ab. Knight Institute will Berufung einlegen.
RansomwareWarlock nutzte SharePoint-Lücken für Ransomware-Angriffe auf Versorger, Telekom und Uni: 33 Hosts infiziert, Abwehr umgangen.
APTAmir Barati an USA ausgeliefert: Vorwurf Spear-Phishing auf Unis für Mabna Institute und IRGC, 31 TB Daten gestohlen.
RansomwareOperation KillSwitch zerschlägt KillSec: Polizei beschlagnahmt 5 Server, 110 TB Daten. Mutmaßlicher 16-jähriger Admin festgenommen.
MalwareDie WordPress-Backdoor SC nutzt 8 Persistenzpunkte in Dateien, Datenbank und Shared Memory, um sich nach Löschung selbst wiederherzustellen.
APTStar Blizzard nutzt RedFlick für Phishing: Ein Klick auf getarnte PDF-Anhänge installiert CosmicPulse-Backdoor für Spionage gegen Ukraine-Unterstützer.
RansomwareKeio bestätigt Ransomware-Angriff vom 26. Sept. 2026: Hotelsysteme gestört, Bahnverkehr läuft. Netzwerk abgeschaltet, Datenabfluss unklar.
APTMicrosoft beschreibt NeedyMantis: modulare Backdoor via DLL-Sideloading für persistente Kontrolle nach Kompromittierung, C2 via HTTPS und WebSocket.
MalwarePoper Blocker mit 2 Mio. Nutzern soll Browserdaten, Screenshots und KI-Chats an externe Server senden und Prüfungen umgehen.
MalwareGefälschte Play-Seiten verbreiten Corp-MDM-Spyware: SMS-Diebstahl, Rufumleitung und C2-Steuerung bei Logistikfirmen erklärt.