APTAntino nasconde il traffico di spionaggio in Outlook e OneDrive
Backdoor Antino del gruppo UAT-11587 spia governi asiatici usando Outlook e OneDrive come C2 via Microsoft Graph. Phishing mirato e 350 endpoint colpiti.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
APTBackdoor Antino del gruppo UAT-11587 spia governi asiatici usando Outlook e OneDrive come C2 via Microsoft Graph. Phishing mirato e 350 endpoint colpiti.
MalwareAndroid 17 limita AccessibilityService con Advanced Protection: solo app verificate come Accessibility Tools contro malware e trojan bancari.
MalwareGiudice in California respinge per giurisdizione la causa El Faro contro NSO su Pegasus. Stop procedurale, il Knight Institute farà appello.
RansomwareWarlock sfrutta SharePoint on-prem per colpire idrico, telecom, PA e università: web shell, SYSVOL e BYOVD per ransomware su 33 host.
APTAmir Barati estradato dal Montenegro agli USA: accusato di spearphishing contro università per il Mabna Institute e furto di 31TB di dati accademici.
RansomwareOperazione KillSwitch smantella KillSec: sequestrati server e 110TB di dati, individuato presunto leader sedicenne e arrestati tre sospetti.
MalwareLa backdoor WordPress SC sopravvive alla bonifica con 8 copie tra file, database e memoria condivisa. Ecco come funziona e come rimuoverla.
APTStar Blizzard usa RedFlick per diffondere la backdoor CosmicPulse con un solo clic: phishing russo contro Ucraina, ONG e think tank.
RansomwareIl 26 settembre 2026 un ransomware ha colpito Keio: disservizi e pagamenti negli hotel, ferrovie operative. Dati esposti ancora da verificare.
APTMicrosoft descrive NeedyMantis, backdoor modulare che mantiene il controllo dopo l'accesso iniziale tramite DLL sideloading e canale HTTPS.
MalwarePoper Blocker, ad blocker Chrome con 2 milioni di utenti, accusato di raccogliere cronologia, screenshot e chat AI con ChatGPT, Claude e Gemini.
MalwareFinti portali Google Play diffondono Corp MDM: spyware Android ruba SMS e inoltra chiamate colpendo aziende logistiche CEVA e TKW.