APTHandala Hack transforme Telegram en canal de contrôle pour espionner Windows
HEAVYGRAM, la backdoor de Handala Hack, utilise Telegram pour espionner Windows, voler des identifiants et exécuter des commandes à distance.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
APTHEAVYGRAM, la backdoor de Handala Hack, utilise Telegram pour espionner Windows, voler des identifiants et exécuter des commandes à distance.
MalwareDécouvrez comment PhantomRaven exploite plus de 100 paquets npm malveillants pour voler des secrets de développeurs et des identifiants CI/CD.
MalwareDes faux dépôts GitHub LastPass diffusent Rapuncel, voleur d’identifiants, via un pilote signé qui neutralise 145 EDR et antivirus.
Malware13 packages npm diffusent WeaselBiscuit, voleur ciblant les extensions Chrome via loader.js, Npoint et C2, avec keylogging sous Windows.
RançongicielsShinyHunters a piraté le site de fuite Tor de Clop via Grav CMS, l'a défiguré et menace d'extorquer le gang avec journaux et clés volées.
APTWaterPlum, campagne nord-coréenne, piège développeurs via faux entretiens pour voler 10,5M$ en cryptos et infiltrer entreprises via malwares.
APTTransparent Tribe utilise la backdoor Rust RUSTYSHADE via GitHub privé pour espionner gouvernements indiens et afghans et voler des fichiers.
MalwareRatHat détourne accessibilité Android et ADB sans fil pour un contrôle persistant via agent Go, tunnel FRP et pilotage IA de l'interface.
RançongicielsAttaques ransomware industriels +40% en 2026 avec 1183 incidents. JLR, nouveaux groupes et essor européen montrent un impact économique majeur.
APTFamousSparrow déploie SparroWocky, porte dérobée furtive visant les gouvernements d'Amérique latine pour espionnage prolongé et surveillance.
APTMalware Windows lié à l'Iran, CHOSEN BRICK espionne dissidents via WhatsApp et Telegram pour voler données, capturer écran et micro.
APTNightEagle, Hacking Cat et Toy Ghouls visent des entreprises russes via VPN et Exchange avec backdoors, ransomwares et wipers.