At a Glance Category Details Malware Family Amatera (rebrand of ACR Stealer / AcridRain) Threat Actor Unattributed...
ClickFix
At a glance Factor Details Malware Family AMOS (Atomic macOS Stealer), Light Stealer, and XMRig miner Threat...
At a glance Malware family Cruciferra malware loader (delivers Remus stealer) Threat actor Cruciferra and LenAI (ErrTraffic)...
At a glance Malware family WordlistLoader (loader); Amatera Stealer / ACR Stealer (payload) Threat actor Amatera sold...
At a glance Actor / group Unnamed operator behind “StopAndProtect” (internal project names “0a_botnet” and “fake-captcha”) Activity...
At a glance Malware family C2Looper (Rust-based backdoor) Threat actor Suspected ransomware-related actor or initial access broker...
At a glance Malware family Atomic Stealer (AMOS) and MacSync infostealers Threat actor Unnamed operator running a...
At a glance Malware family MaaS infostealer delivered via SmartLoader (NodeJS strain among final payloads) Threat actor...
At a Glance Attribute Detail Malware family DOUBLECUP (Loader-as-a-Service); payloads CountLoader 4.5p and DeviceManager RAT Threat actor...
At a Glance Attribute Detail Malware family Interlock ransomware (double extortion) Threat actor Interlock, tracked by Sophos...
At a glance Actor or group Storm-2945, assessed as an operational sub-cluster of Midnight Blizzard Activity type...
At a glance Malware family CastleLoader (loader); payloads include CastleStealer, NetSupport RAT, Lobshot, and NeedleStealer Threat actor...
At a glance Field Detail Actor / group BlueNoroff (TA444), a subgroup of North Korea’s Lazarus Group...
At a glance Actor or group TAG-195, also tracked as Golden Chickens and Venom Spider; deployment observed...
At a glance Threat actor Famous Chollima, also called Wagemole; North Korea-aligned Activity type Social engineering via...
A recent cyberattack targeted a financial institution using a ClickFix social engineering lure. This incident revealed an...
At a glance Malware family ACR Stealer (infostealer; linked to a rebrand of Amatera Stealer) Threat actor...
At a glance Actor / group UAT-11795 (suspected Russian-speaking, financially motivated) Activity type Credential and cryptocurrency theft...
At a glance Malware family TELEPUZ Threat actor Unnamed; suspected solo developer or small team running a...
At a glance Malware family ClickLock Stealer (new, named by Group-IB) Threat actor Unattributed. No actor or...
On June 18, 2026, security analysts detected a host downloading suspicious PowerShell scripts from an open directory....
At a Glance Platform abused claude.ai shared chat feature (Anthropic) and GitLab Pages Data exposed Browser credentials,...