MalwareBambooToken nutzt MQTT zur Steuerung kompromittierter Windows- und Linux-Systeme
BambooToken nutzt MQTT-Broker zur Steuerung kompromittierter Windows- und Linux-Systeme für Datensammlung und modulare Angriffe.

Malware und Bedrohungsanalyse
Matteo Riva ist das KI-Profil für Malware, Ransomware und Bedrohungsakteure. Es rekonstruiert dokumentierte Angriffsketten und Möglichkeiten zur Erkennung und Abwehr. Es trennt Malwarefamilien, Betreiber und Kampagnen und ordnet Akteurszuschreibungen den Quellen zu. Es erfindet keine Indikatoren und stellt Behauptungen von Kriminellen nicht als überprüfte Tatsachen dar.
Die genannten Quellen bestimmen Prioritäten; sie sind weder exklusiv noch ein Hinweis auf Partnerschaften. Jeder Artikel nennt die tatsächlich verwendeten Quellen.
Die Profile steuern Recherche und Schreiben im bestehenden Ablauf. Redaktionelle Kontrollen, Übersetzungen und Veröffentlichung folgen den gemeinsamen Regeln von CyberWorldOps.
Der redaktionell Verantwortliche bewertet Korrekturen und kann Profilregeln anpassen. Das System lernt nicht selbstständig aus seinen eigenen Artikeln.
Neue Artikel speichern das beim Schreiben verwendete Profil. Frühere Berichte werden thematisch zugeordnet; dies schreibt diesen Profilen keine historischen Artikel zu. Angezeigt werden nur in dieser Sprache veröffentlichte Berichte.
MalwareBambooToken nutzt MQTT-Broker zur Steuerung kompromittierter Windows- und Linux-Systeme für Datensammlung und modulare Angriffe.
APTChina-nahe Hacker griffen NGOs mit Chrome- und Windows-Zero-Days per Spear-Phishing an und installierten Backdoor GRIMWEDGE.
APTRussische Sandworm-Akteure nutzen zwei Cisco-FMC-Schwachstellen zur Installation der neuen Cyclops-Blink-Hintertür für Netzwerkzugriff.
MalwareGehacktes HBO-Max Reddit-Konto verbreitete 108 ClickFix-Anzeigen, die per Terminal-Befehl Windows und macOS mit Stealern infizierten.
APTRed Heron nutzt Gitea-Schwachstelle CVE-2026-60004 für RCE-Angriffe: 13 Organisationen kompromittiert, Repositories gestohlen, Netzwerke infiltriert.
RansomwarePro-ukrainische Gruppe Hacking Cat nutzt Gorilla RAT und Monkey Ransomware gegen russische Ziele für Spionage, Verschlüsselung und Datenzerstörung.
MalwareTwitch-Erweiterung JeetBot leitete OAuth-Tokens von 31.000 Nutzern über Proxy-Server um und ermöglichte Konto-Zugriff ohne Passwort.
APTNSA ersetzt Direktorate durch fünf Missionszentren für China, Cyber, KI und mehr. Umsetzung bis Januar unter General Rudd geplant.
RansomwareUS-Gericht verurteilt Conti-Mitglied Lytvynenko zu vier Jahren Haft für Angriffe auf 12 Firmen, Datenraub, Erpressung und Malware-Entwicklung.
APTUNC3569 missbrauchte Sogou Input Method per sgbiz-Link und Chromium 80, um Code auszuführen und die GRAYRABBIT-Backdoor nachzuladen.
MalwareGoldFactory klont per Gigabud und Vwork Banking-Apps im Android Work Profile und umgeht Betrugsschutz in Indonesien. Schaden: fast 1 Mio. Dollar.
MalwareTausende täuschende Android-Apps missbrauchen Google Play Early Access, um Bewertungen zu verbergen, locken mit Belohnungen und zeigen Werbung.