APTAntino dissimule son trafic d’espionnage dans Outlook et OneDrive
Le backdoor Antino, lié à UAT-11587, espionne 16 organisations asiatiques en détournant Outlook et OneDrive via Microsoft Graph.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
APTLe backdoor Antino, lié à UAT-11587, espionne 16 organisations asiatiques en détournant Outlook et OneDrive via Microsoft Graph.
MalwareAvec Android 17, Advanced Protection réserve l'accessibilité aux applis vérifiées pour bloquer malwares, vols de données et abus.
MalwareUn juge californien rejette la plainte Pegasus d'El Faro contre NSO pour incompétence. Le Knight Institute fera appel.
RançongicielsWarlock exploite des failles SharePoint on-premise pour déployer un rançongiciel sur 33 hôtes via SYSVOL, BYOVD et outils distants.
APTAmir Barati extradé aux USA pour piratage présumé d'universités via l'Institut Mabna : phishing, 31 To volés et 3,4 Mds$ de dommages.
RançongicielsOpération KillSwitch : la police saisit 5 serveurs KillSec, son site de fuite et 110 To de données, et arrête un suspect de 16 ans.
MalwareLe backdoor WordPress SC survit au nettoyage grâce à 8 copies cachées dans fichiers, base de données et mémoire partagée, piloté via Ethereum.
APTStar Blizzard utilise RedFlick pour diffuser CosmicPulse en un seul clic via faux PDF et VHDX, visant Ukraine, ONG et think tanks.
RançongicielsLe 26 sept. 2026, Keio a subi un rançongiciel touchant ses hôtels, sans impact sur ses trains. Réseau coupé, enquête en cours.
APTMicrosoft décrit NeedyMantis, porte dérobée modulaire déployée après compromission via DLL sideloading, avec C2 HTTPS et WebSocket.
MalwarePoper Blocker, bloqueur Chrome à 2M d'utilisateurs, accusé de collecter historique, captures et conversations ChatGPT, Claude et Gemini.
MalwareDe faux portails Google Play usurpant CEVA et TKW diffusent Corp MDM, spyware Android volant SMS et codes via APK hors boutique officielle.