APTHandala Hack trasforma Telegram in un canale di controllo per lo spionaggio su Windows
Handala Hack usa HEAVYGRAM e CRUDEEXCLUDE per spiare Windows, rubare credenziali e controllare i sistemi tramite bot Telegram.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
APTHandala Hack usa HEAVYGRAM e CRUDEEXCLUDE per spiare Windows, rubare credenziali e controllare i sistemi tramite bot Telegram.
MalwareOltre 100 pacchetti npm malevoli diffondono PhantomRaven per rubare credenziali e segreti CI/CD agli sviluppatori tramite codice remoto.
MalwareFinti repo GitHub come LastPass diffondono Rapuncel: ruba password browser, wallet e sessioni tramite driver firmato che blocca 145 antivirus ed EDR.
Malware13 pacchetti npm diffondono WeaselBiscuit, stealer che ruba dati delle estensioni Chrome su Windows, macOS e Linux, con keylogging e furto appunti.
RansomwareShinyHunters compromette il sito Tor di Clop via Grav CMS, lo deturpa e minaccia estorsione in 72 ore rivendicando log e chiavi.
APTWaterPlum: falsi colloqui di lavoro nordcoreani infettano 30.000 dispositivi, rubano 10,5M$ in crypto e minacciano le aziende.
APTTransparent Tribe usa il backdoor Rust RUSTYSHADE e repository GitHub privati per spiare enti governativi in India e Afghanistan e rubare file.
MalwareRatHat è il malware Android che sfrutta Accessibility e ADB wireless per accesso persistente, furto credenziali e controllo guidato dall'IA.
RansomwareAttacchi ransomware al manifatturiero +40% nel 2026 con 1.183 vittime. Il caso Jaguar Land Rover da 1,9 mld mostra l'impatto su filiera ed economia.
APTFamousSparrow usa la backdoor SparroWocky per spiare governi latinoamericani con sorveglianza stealth, furto dati e persistenza in memoria.
APTCHOSEN BRICK, malware iraniano per Windows, spia dissidenti via WhatsApp e Telegram: ruba chat, screenshot e audio con C2 su Telegram.
APTNightEagle, Hacking Cat e Toy Ghouls attaccano aziende russe con VPN rubate, Exchange, Active Directory, backdoor GhostContainer, ransomware e wiper.