ai-hollowgraph-microsoft-365-calendar-command-center

HollowGraph-Kampagne: Malware steuert Microsoft-365 ĂĽber Kalender und Graph

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor HollowGraph, einer neuartigen Malware, die Microsoft-365-Kalendereinträge als versteckte Kommandozentrale nutzt. Statt auffällige C2-Server anzusprechen, kommuniziert die Schadsoftware ĂĽber Microsoft-Graph und tarnt Anweisungen in Termindetails. FĂĽr Authentifizierung und dauerhaften Zugriff setzen die Angreifer auf DNS-Tunneling. Zusätzlich zeigen weitere Beobachtungen im Jahr 2026, dass EDR-Umgehung und Zero-Days den Abwehrdruck im […]

ai-screenconnect-asyncrat-seo-loader-dll

AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]

ai-villager-penetration-testing

Villager: KI-gestĂĽtzte Penetrationstests sorgen fĂĽr Sicherheitsbedenken

PEKING / LONDON (IT BOLTWISE) – Ein neues KI-gestĂĽtztes Penetrationstest-Tool namens Villager hat auf der Python Package Index (PyPI) Plattform fast 11.000 Downloads erreicht. Dies wirft Bedenken auf, dass das Tool von Cyberkriminellen fĂĽr bösartige Zwecke missbraucht werden könnte. Villager, entwickelt von Cyberspike, wird als Red-Teaming-Lösung vermarktet, um Testabläufe zu automatisieren. Das neue Penetrationstest-Tool Villager, […]

ai-asyncrat-screenconnect

AsyncRAT nutzt ConnectWise ScreenConnect zur Credential- und Krypto-Diebstahl

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt ConnectWise ScreenConnect, um AsyncRAT einzuschleusen und sensible Daten zu stehlen. Die Angreifer verwenden legitime Remote-Software, um unbemerkt Zugang zu Systemen zu erhalten und Informationen wie Anmeldedaten und Kryptowährungs-Wallets zu exfiltrieren. In der jĂĽngsten Entwicklung der Cyberbedrohungslandschaft haben Sicherheitsforscher eine neue Kampagne aufgedeckt, die ConnectWise ScreenConnect, eine legitime […]

ai-discord-malware-cybersecurity

Cyberkriminelle nutzen Discord-Einladungen fĂĽr Malware-Angriffe

LONDON (IT BOLTWISE) – Eine neue Angriffskampagne von Cyberkriminellen zeigt, wie leicht vertrauenswĂĽrdige Plattformen wie Discord fĂĽr bösartige Zwecke missbraucht werden können. Cyberkriminelle haben eine ausgeklĂĽgelte Angriffskampagne entwickelt, die das Einladungssystem von Discord ausnutzt, um gefährliche Malware zu verbreiten. Diese umfasst unter anderem den Remote-Access-Trojaner AsyncRAT und Software zum Diebstahl von Kryptowährungen. Die Angreifer nutzen […]

ai-discord-link-hijacking

Discord-Einladungslink-Hijacking: Bedrohung fĂĽr Krypto-Wallets

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt eine Schwachstelle im Einladungssystem von Discord aus, um Informationen zu stehlen und Trojaner zu verbreiten. Eine kĂĽrzlich entdeckte Malware-Kampagne zielt darauf ab, eine Schwachstelle im Einladungssystem von Discord auszunutzen, um den Informationsdieb Skuld und den Remote-Access-Trojaner AsyncRAT zu verbreiten. Angreifer kapern dabei Einladungslinks durch die Registrierung von […]

ai-cybersecurity-espionage-mirrorface

MirrorFace: Chinesische Cyberangriffe auf europäische Diplomaten

BRATISLAVA / MĂśNCHEN (IT BOLTWISE) – Eine neue Cyberangriffskampagne, die von der China-verbundenen Hackergruppe MirrorFace durchgefĂĽhrt wird, hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Diese Gruppe, die bisher hauptsächlich japanische Ziele ins Visier genommen hat, richtet sich nun gegen eine diplomatische Organisation in der Europäischen Union. Die Cyberangriffe von MirrorFace, auch bekannt als Earth […]

ai-cybersecurity-espionage-backdoor

China-verbundene MirrorFace-Gruppe nutzt ANEL und AsyncRAT in neuer Cyber-Spionageoperation

MĂśNCHEN (IT BOLTWISE) – Eine neue Cyber-Spionageoperation der China-verbundenen MirrorFace-Gruppe hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Diese Gruppe, die auch als Earth Kasha bekannt ist, hat eine diplomatische Organisation in der Europäischen Union ins Visier genommen und dabei die RĂĽckkehr des ANEL-Backdoors markiert. Die jĂĽngste Cyber-Spionageoperation der MirrorFace-Gruppe, die mit China in Verbindung […]

ai-cybersecurity-malware-asyncRAT-facebook-telegram

Desert Dexter: Cyberangriffe auf den Nahen Osten und Nordafrika

MĂśNCHEN (IT BOLTWISE) – Eine neue Cyberkampagne hat die Region Naher Osten und Nordafrika ins Visier genommen und nutzt soziale Medien, um modifizierte Malware zu verbreiten. Seit September 2024 wird die Region Naher Osten und Nordafrika von einer neuen Cyberkampagne heimgesucht, die eine modifizierte Version der bekannten Malware AsyncRAT verbreitet. Diese Kampagne nutzt soziale Medien, […]

ai-cybersecurity-malware-cloudflare-python

AsyncRAT-Kampagne nutzt Python-Payloads und TryCloudflare-Tunnel fĂĽr verdeckte Angriffe

MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen haben Sicherheitsforscher eine neue Kampagne entdeckt, die den Remote-Access-Trojaner (RAT) AsyncRAT verbreitet. Diese Kampagne nutzt Python-Payloads und TryCloudflare-Tunnel, um ihre Angriffe zu verschleiern und die Erkennung zu umgehen. Die jĂĽngste Entdeckung einer Malware-Kampagne, die den Remote-Access-Trojaner AsyncRAT verbreitet, zeigt, wie Cyberkriminelle legitime Dienste […]

ai-msc-files-phishing-backdoor

Vorbereitung auf die Top 5 Malware-Bedrohungen im Jahr 2025

MĂśNCHEN (IT BOLTWISE) – Die Bedrohung durch Malware entwickelt sich ständig weiter, und Unternehmen mĂĽssen wachsam bleiben, um ihre Systeme zu schĂĽtzen. Während das Jahr 2024 bereits von zahlreichen Cyberangriffen geprägt war, wird erwartet, dass sich dieser Trend im Jahr 2025 fortsetzt. Um sich effektiv gegen Malware zu verteidigen, ist es entscheidend, die potenziellen Gefahren […]

2.132 Leser gerade online auf IT BOLTWISE


KI-Jobs