گروه تهدید ایرانی مرموز معروف به Infy (با نام مستعار شاهزاده پارس) تاکتیکهای خود را به عنوان بخشی از تلاشها برای پنهان کردن ردپای خود تکامل داده است، حتی در حالی که زیرساخت فرمان و کنترل (C2) جدیدی را همزمان با پایان قطعی گسترده اینترنت که رژیم در آغاز ژانویه ۲۰۲۶ اعمال کرد، آماده میکند. عامل تهدید برای اولین بار از ۸ ژانویه نگهداری سرورهای C2 خود را متوقف کرد.
یک تروجان دسترسی از راه دور به نام SleepyDuck که به عنوان افزونه معروف Solidity در رجیستری متنباز Open VSX جا زده شده، از قرارداد هوشمند اتریوم برای برقراری کانال ارتباطی با مهاجم استفاده میکند.
محققان امنیت سایبری عملکرد درونی بدافزار اندروید به نام AntiDot را فاش کردند که بیش از ۳,۷۷۵ دستگاه را در قالب ۲۷۳ کمپین منحصربهفرد به خطر انداخته است.
بازیگر تهدید مرتبط با روسیه به نام گامارِدون (معروف به شاکورم) مسئول حمله سایبری علیه ماموریت نظامی خارجی مستقر در اوکراین شناخته شده که هدف آن ارائه نسخه بهروزرسانی شده بدافزار شناخته شده GammaSteel بوده است.