MalwareBambooToken usa MQTT per controllare sistemi Windows e Linux compromessi
BambooToken è un malware che usa MQTT per controllare sistemi Windows e Linux compromessi, con plugin modulari per furto dati ed evasione EDR.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
MalwareBambooToken è un malware che usa MQTT per controllare sistemi Windows e Linux compromessi, con plugin modulari per furto dati ed evasione EDR.
APTHacker cinesi UTA0560 e APT31 sfruttano tre zero-day di Chrome e Windows via spear-phishing per violare ONG con backdoor GRIMWEDGE e rubare credenziali.
APTAttori legati a Sandworm sfruttano vulnerabilità Cisco FMC per installare la nuova variante Linux di Cyclops Blink su appliance di gestione.
MalwareAccount Reddit HBO Max violato: 108 annunci ClickFix per Windows e macOS rubano credenziali e crypto via PasteSwitch.
APTRed Heron sfrutta la falla critica CVE-2026-60004 di Gitea per violare 13 organizzazioni e rubare repository, credenziali e accesso alle reti interne.
RansomwareHacking Cat, gruppo filo-ucraino, colpisce obiettivi russi con Gorilla RAT, Monkey Ransomware (.monkey) e wiper Nemo per distruggere dati.
MalwareL'estensione Twitch Enhanced Viewer inviava i token OAuth a proxy esterni: quasi 31.000 utenti Chrome e Firefox esposti al furto di account.
APTLa NSA si riorganizza in cinque centri su Cina, cybersecurity, AI, supporto militare e intelligence globale, guidati da Rudd e operativi entro gennaio.
RansomwareL'ucraino Lytvynenko condannato a 4 anni negli USA per il ransomware Conti: 12 aziende colpite, estorsioni e malware dopo arresto in Irlanda.
APTUNC3569 ha sfruttato Sogou Input Method via protocollo sgbiz e Chromium obsoleto per eseguire codice e installare la backdoor GRAYRABBIT.
MalwareGoldFactory clona app bancarie con Gigabud e Vwork in Indonesia: 1.469 dispositivi infetti e perdite da quasi 1 milione di dollari.
MalwareMigliaia di app Android ingannevoli sfruttano Google Play Early Access per nascondere recensioni e valutazioni, promettendo false ricompense e annunci.