APTHandala Hack convierte Telegram en un canal de control para el espionaje en Windows
Handala Hack usa HEAVYGRAM y CRUDEEXCLUDE para espiar Windows, robar credenciales, evadir Defender y controlar equipos mediante bots de Telegram.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
APTHandala Hack usa HEAVYGRAM y CRUDEEXCLUDE para espiar Windows, robar credenciales, evadir Defender y controlar equipos mediante bots de Telegram.
MalwarePhantomRaven distribuyó más de 100 paquetes npm maliciosos para robar credenciales, tokens y secretos CI/CD de desarrolladores mediante código remoto.
MalwareRepos falsos de GitHub suplantan LastPass para instalar Rapuncel, que roba credenciales y usa driver firmado para desactivar antivirus y EDR.
Malware13 paquetes npm distribuyen WeaselBiscuit, stealer que roba datos de extensiones de Chrome y ejecuta keylogger en Windows.
RansomwareShinyHunters vulneró el sitio Tor de Clop vía Grav CMS, lo desfiguró y amenaza con extorsionarlo tras robar logs y claves onion.
APTWaterPlum usa falsas ofertas de empleo para infectar a ingenieros, robar más de 10,5M$ en criptomonedas y acceder a redes corporativas.
APTTransparent Tribe usa RUSTYSHADE en Rust y GitHub privado para espiar a India y Afganistán: control remoto, robo de archivos y propagación USB.
MalwareRatHat es un malware Android que abusa de accesibilidad y ADB para control persistente, roba credenciales y usa IA para navegar la interfaz.
RansomwareLos ataques ransomware a manufactura subieron 40% en 2026. El caso JLR muestra impacto económico millonario y presión sobre producción y proveedores.
APTFamousSparrow usa SparroWocky para espiar gobiernos latinoamericanos con vigilancia sigilosa, control remoto y evasión en memoria.
APTMalware CHOSEN BRICK espía en Windows vía WhatsApp y Telegram: roba chats, graba audio y captura pantallas para operadores iraníes.
APTNightEagle, Hacking Cat y Toy Ghouls atacan empresas rusas con backdoors, VPN robadas, Exchange, Active Directory, ransomware y wipers.