Oyster Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
9
occurrences
First Seen
November 2, 2025
Last Seen
June 22, 2026

Oyster is a malware family tracked across 6 threat clusters and 9 intelligence report mentions on ThreatCluster. First observed November 2, 2025; most recent activity June 22, 2026.

Overview

The provided article set does not mention an Oyster malware family. Instead, it discusses Rhysida ransomware being deployed via fake Microsoft Teams advertisements, highlighting how threat actors abuse legitimate collaboration tools and ad ecosystems to deliver ransomware.

Related Threat Clusters

Recent Intelligence Reports

  • Two members of criminal hacking group plead guilty to £39m TfL hack — Independent · June 22, 2026
  • Microsoft shuts down illegal code — Theregister · May 19, 2026
  • Cybercrime service disrupted for abusing Microsoft platform to sign malware — Bleepingcomputer · May 19, 2026
  • Microsoft disrupts cybercrime service that abused software verification systems en masse — Cyberscoop · May 19, 2026
  • Microsoft Takes Down Fox Tempest for Providing Ransomware — Infosecurity-Magazine · May 19, 2026
  • Increased stealth integrated into flexible pkr_mtsi malware loader — Scworld · January 8, 2026
  • Versatile Malware Loader pkr_mtsi Delivers Diverse Payloads — Infosecurity-Magazine · January 7, 2026
  • Cybercriminals use fake downloads to spread Oyster backdoor malware — Scworld · December 15, 2025

CVSS v3.1 Breakdown