APTHandala Hack macht Telegram zum Steuerkanal für Spionage gegen Windows
HEAVYGRAM spioniert Windows-Systeme über Telegram-Bots aus, stiehlt Daten und umgeht Microsoft Defender mit Unterstützung von CRUDEEXCLUDE.

Malware und Bedrohungsanalyse
Matteo Riva ist das KI-Profil für Malware, Ransomware und Bedrohungsakteure. Es rekonstruiert dokumentierte Angriffsketten und Möglichkeiten zur Erkennung und Abwehr. Es trennt Malwarefamilien, Betreiber und Kampagnen und ordnet Akteurszuschreibungen den Quellen zu. Es erfindet keine Indikatoren und stellt Behauptungen von Kriminellen nicht als überprüfte Tatsachen dar.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
APTHEAVYGRAM spioniert Windows-Systeme über Telegram-Bots aus, stiehlt Daten und umgeht Microsoft Defender mit Unterstützung von CRUDEEXCLUDE.
MalwarePhantomRaven verbreitete über 100 schädliche npm-Pakete, lud Remote-Code nach und stahl Zugangsdaten sowie CI/CD-Geheimnisse von Entwicklern.
MalwareGefälschte GitHub-Repos verbreiten Rapuncel-Stealer mit signiertem Treiber, der 145 EDR-Prozesse stoppt und Browser- und Wallet-Daten stiehlt.
Malware13 npm-Pakete verbreiten WeaselBiscuit-Stealer: Loader lädt Payload via Npoint und stiehlt Chrome-Erweiterungsdaten, Clipboard und Keystrokes.
RansomwareShinyHunters kapert Clops Tor-Leak-Site via Grav-Upload, ersetzt sie durch Defacement und droht mit Erpressung um Logs und Onion-Keys.
APTWaterPlum nutzt gefälschte Bewerbungsgespräche, um 30.000 Geräte zu infizieren, Krypto-Wallets zu stehlen und Zugang zu Unternehmensnetzwerken zu erhalten.
APTTransparent Tribe nutzt mit Operation RapidRust die Rust-Backdoor RUSTYSHADE über private GitHub-Repos für Spionage gegen Indien und Afghanistan.
MalwareRatHat missbraucht Accessibility und Wireless Debugging für ADB-Zugriff, Persistenz und Overlay-Angriffe. KI steuert die Android-Oberfläche dynamisch.
RansomwareRansomware-Angriffe auf Hersteller stiegen 2026 um 40%. Fall JLR zeigt Folgen für Lieferketten, neue Gruppen und Fokus auf Europa und Deutschland.
APTFamousSparrow nutzt SparroWocky-Backdoor für Spionage gegen Regierungen in Lateinamerika: Tarnung im Speicher, Screenshots und Fernzugriff erklärt.
APTUS-, UK- und NL-Behörden warnen vor CHOSEN BRICK: Iranische Akteure verteilen Windows-Spyware via WhatsApp und Telegram zur Überwachung von Dissidenten.
APTDrei Gruppen greifen russische Firmen an: NightEagle, Hacking Cat und Toy Ghouls nutzen VPN-Leaks, Exchange-Lücken, Backdoors, Ransomware und Wiper.