MalwareBambooToken utiliza MQTT para controlar sistemas Windows y Linux comprometidos
BambooToken es un malware que usa MQTT para controlar equipos Windows y Linux, con sideloading de DLL y plugins para robar datos.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
MalwareBambooToken es un malware que usa MQTT para controlar equipos Windows y Linux, con sideloading de DLL y plugins para robar datos.
APTGrupo UTA0560 y APT31 encadenaron tres zero-days de Chrome y Windows para atacar ONG con spear-phishing y la puerta trasera GRIMWEDGE.
APTActores vinculados a Sandworm explotan CVE-2026-20079 y CVE-2026-20316 en Cisco FMC para desplegar la nueva variante de Cyclops Blink en Linux x86-64.
MalwareHackers secuestraron la cuenta de HBO Max en Reddit para publicar 108 anuncios ClickFix que robaban credenciales y criptomonedas en Windows y macOS.
APTRed Heron explotó la vulnerabilidad CVE-2026-60004 en Gitea para comprometer 13 organizaciones, robar repositorios y acceder a redes internas.
RansomwareHacking Cat ataca entidades rusas con Gorilla RAT y Monkey Ransomware (.monkey) y el wiper Nemo para cifrar y destruir datos.
MalwareLa extensión Twitch Enhanced Viewer redirigía listas de Twitch por un proxy y filtraba tokens OAuth de casi 31.000 usuarios en Chrome y Firefox.
APTLa NSA se reorganiza en cinco centros de misión: China, ciberseguridad, IA, apoyo al combate e inteligencia global para acelerar capacidades.
RansomwareUcraniano condenado a 4 años en EE.UU. por operar en el ransomware Conti: atacó 12 empresas, robó datos y desarrolló malware.
APTUNC3569 explotó Sogou Input Method en Windows con el protocolo sgbiz y Chromium 80 para ejecutar código e instalar el backdoor GRAYRABBIT.
MalwareGoldFactory clona apps bancarias en Android con Gigabud y Vwork usando perfiles de trabajo para evadir el antifraude en Indonesia.
MalwareApps Android engañosas abusan de Early Access para ocultar advertencias. Anuncios falsos y deepfakes llevan a trampas de anuncios.