APTAntino oculta el tráfico de espionaje en Outlook y OneDrive
Antino, backdoor de UAT-11587, usa Outlook y OneDrive como C2 para espiar a 16 organismos públicos asiáticos mediante phishing dirigido.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
APTAntino, backdoor de UAT-11587, usa Outlook y OneDrive como C2 para espiar a 16 organismos públicos asiáticos mediante phishing dirigido.
MalwareAndroid 17 limitará AccessibilityService a apps verificadas con Advanced Protection para frenar troyanos bancarios y spyware que abusan de accesibilidad.
MalwareJuez de California desestima demanda de El Faro contra NSO por Pegasus por falta de jurisdicción. El Knight Institute apelará; no se resolvió el fondo.
RansomwareWarlock explotó SharePoint local para atacar agua, telecom, gobierno y universidad, desactivó defensas y cifró 33 equipos con ToolShell y BYOVD.
APTAmir Barati fue extraditado a EE.UU. por presuntos ciberataques del Mabna Institute contra universidades para robar 31 TB de datos académicos.
RansomwarePolicía internacional desmantela KillSec en operación KillSwitch: incauta servidores y 110 TB de datos e identifica a un joven de 16 años como líder.
MalwareLa puerta trasera SC en WordPress se regenera desde 8 puntos entre archivos, base de datos y memoria, con control vía Ethereum.
APTStar Blizzard usa RedFlick para instalar CosmicPulse con un solo clic, atacando a Ucrania, ONG y gobiernos mediante phishing con VHDX y ZIP.
RansomwareKeio sufrió un ransomware el 26/09/2026 que afectó a sus hoteles, sin interrumpir trenes. Investiga con policía si hubo robo de datos de clientes.
APTNeedyMantis es una puerta trasera modular que persiste tras la brecha inicial con DLL sideloading y C2 HTTPS/WebSocket en ataques selectivos
MalwarePoper Blocker, con 2 millones de usuarios en Chrome, habría robado historial, capturas y chats de IA según Bay Area Labs.
MalwareFalsos portales Google Play suplantan a CEVA y TKW para instalar spyware Corp MDM en Android, robar SMS, desviar llamadas y distribuir malware.