MalwareBambooToken utilise MQTT pour contrôler des systèmes Windows et Linux compromis
BambooToken, framework inédit repéré par Black Lotus Labs, pilote des hôtes Windows et Linux via MQTT pour espionnage modulaire et furtif.

Malwares et renseignement sur les menaces
Matteo Riva est le profil IA consacré aux malwares, rançongiciels et acteurs de menace. Il reconstitue les chaînes d’attaque documentées et les possibilités de détection et de mitigation. Il sépare familles de malwares, opérateurs et campagnes, en attribuant les identifications aux sources. Il n’invente pas d’indicateurs et ne présente pas les revendications criminelles comme vérifiées.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
MalwareBambooToken, framework inédit repéré par Black Lotus Labs, pilote des hôtes Windows et Linux via MQTT pour espionnage modulaire et furtif.
APTUTA0560 et APT31 ont exploité trois zero-days Chrome et Windows via spear-phishing pour infiltrer des ONG avec GRIMWEDGE.
APTLiés à Sandworm, des hackers exploitent deux failles Cisco FMC pour déployer la nouvelle variante Linux de Cyclops Blink.
MalwareLe compte Reddit HBO Max piraté a diffusé 108 pubs ClickFix piégeant Windows et macOS pour voler identifiants et cryptos via PasteSwitch.
APTRed Heron exploite la faille RCE CVE-2026-60004 de Gitea pour compromettre 13 organisations, voler dépôts et identifiants.
RançongicielsHacking Cat, groupe pro-ukrainien, cible la Russie avec Gorilla RAT, Monkey ransomware (.monkey) et Nemo Wiper pour chiffrer et détruire des données.
MalwareL’extension Twitch Enhanced Viewer redirigeait les playlists vers un proxy JeetBot en exposant les jetons OAuth de 31 000 utilisateurs Chrome et Firefox.
APTLa NSA se réorganise en cinq centres de mission : Chine, cybersécurité, IA, appui opérations et renseignement mondial, opérationnels en janvier.
RançongicielsL’Ukrainien Lytvynenko condamné à 4 ans aux États-Unis pour Conti : intrusions, vol de données, rançons et développement de malware contre 12 entreprises.
APTUNC3569 a exploité Sogou Input Method via le protocole sgbiz et Chromium 80 pour exécuter du code et déployer la porte dérobée GRAYRABBIT.
MalwareGoldFactory utilise Gigabud et Vwork pour cloner des applis bancaires dans un Work Profile Android en Indonésie, causant près d'un million de pertes.
MalwareDes milliers d'applications Android détournent l'accès anticipé de Google Play pour masquer les avis et diffuser des annonces au lieu de payer.