Nimbus Manticore nutzt SEO-Poisoning und MiniFast fĂĽr Langzeitspionage
LONDON (IT BOLTWISE) – Staatlich gesteuerte Angreifer rund um Nimbus Manticore kombinieren SEO-Poisoning mit einer neuen 64-Bit-Backdoor namens MiniFast. Dabei sollen Entwickler ĂĽber manipulierte Suchtreffer gezielt auf eine präparierte Download-Seite gelotst werden, um ĂĽber Monate Zugang und Daten zu exfiltrieren. Der Vorfall zeigt zudem, wie eng KI-fokussierte Supply-Chain- und Token-Abgriffe inzwischen mit klassischen Web-Angriffen verwoben […]
Iranischer APT nutzt SEO-Poisoning fĂĽr Fake-Installer von SQL Developer
LONDON (IT BOLTWISE) – Ein iranisches APT setzt erstmals sichtbar auf SEO-Poisoning, um Nutzer zu einem gefälschten SQL-Developer-Download zu fĂĽhren. Hinter dem scheinbar legitimen Installer steckt eine neu entdeckte HintertĂĽr namens MiniFast, die sich per AppDomain hijacking in den Kontext vertrauenswĂĽrdiger .NET-Prozesse einschleust. Betroffen waren im Verlauf mehrerer Wellen im FrĂĽhjahr 2026 offenbar besonders Personen […]
JOMANGY nutzt sechs Persistenz-Schichten, um FreePBX-Server nach Angriffen wiederherzustellen
BERLIN / LONDON (IT BOLTWISE) – Angreifer der Gruppe INJ3CTOR3 halten kompromittierte FreePBX-Telefonsysteme mit einem neu entdeckten PHP-Webshell namens JOMANGY langfristig unter Kontrolle. Die Kampagne kombiniert sechs redundante Persistenzkanäle, die sich gegenseitig neu aufbauen können – selbst wenn Verteidiger Teile bereinigen. Dadurch bleibt die Infrastruktur trotz Patchen und öffentlicher Meldungen ĂĽber Monate aktiv. Besonders kritisch: […]
Supply-Chain-Angriff in Laravel-Lang: 233 Backdoor-Versionen kompromittiert
LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Laravel-Lang-Ă–kosystem offenbar 233 Paketversionen mit Backdoors versehen, verteilt ĂĽber mehr als 700 GitHub-Repositories. Angreifer nutzten dabei GitHub-Tags in Kombination mit Composer, um Malware beim Laden lokalisierter Pakete automatisch auszufĂĽhren. Betroffen sind vor allem Entwicklerumgebungen, in denen Container, CI/CD-Workflows und geclusterte Secrets eine schnelle Ausbreitung ermöglichen. FĂĽr Teams […]
Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container
LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]
Showboat-Linux-Malware: SOCKS5-Proxy und Rootkit-ähnliche Backdoor
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Linux-Malware namens Showboat, die seit spätestens Mitte 2022 Telekommunikationsnetze im Nahen Osten kompromittiert. Das modulare Framework nutzt einen SOCKS5-Proxy, verschickt Systeminformationen ĂĽber einen C2-Server und tarnt sich mit Mechanismen, die bis in Richtung rootkit-ähnlicher Fähigkeiten reichen. Die Analyse deutet zudem auf chinesisch verknĂĽpfte Angreifer hin, die offenbar […]
Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]
Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]
Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]
Kritische cPanel-Sicherheitslücke ermöglicht Backdoor-Installation
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in cPanel wird aktiv ausgenutzt, um eine Backdoor namens Filemanager zu installieren. Diese Schwachstelle ermöglicht es Angreifern, die Kontrolle ĂĽber das System zu ĂĽbernehmen und schädliche Aktivitäten wie Krypto-Mining und Ransomware-Angriffe durchzufĂĽhren. Eine kritische SicherheitslĂĽcke in cPanel, bekannt als CVE-2026-41940, wird derzeit von einem Bedrohungsakteur […]
US-Regierung verkĂĽrzt Patch-Zyklen drastisch
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung plant eine drastische VerkĂĽrzung der Patch-Zyklen fĂĽr kritische SicherheitslĂĽcken. Angetrieben durch die zunehmende Bedrohung durch KI-gestĂĽtzte Angriffe, sollen Bundesbehörden nun innerhalb von nur drei Tagen reagieren. Diese MaĂźnahme könnte die Cybersicherheitslandschaft erheblich verändern. Die US-Regierung hat eine bedeutende Ă„nderung in den Sicherheitsrichtlinien angekĂĽndigt, die darauf abzielt, die […]
Neue Linux-Backdoor PamDOORa zielt auf SSH-Zugangsdaten ab
MOSKAU / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme ist aufgetaucht: PamDOORa, eine Backdoor, die ĂĽber PAM-Module SSH-Zugangsdaten stiehlt. Diese Malware wird auf einem russischen Cybercrime-Forum fĂĽr 1.600 US-Dollar angeboten und könnte erhebliche Sicherheitsrisiken darstellen. Die Entdeckung der neuen Linux-Backdoor PamDOORa hat in der Cybersecurity-Community fĂĽr Aufsehen gesorgt. Diese Malware wird auf dem […]
Kaspersky entdeckt chinesischen Hackerangriff auf Daemon Tools
MOSKAU / LONDON (IT BOLTWISE) – Kaspersky hat einen weitreichenden Cyberangriff entdeckt, bei dem chinesische Hacker eine HintertĂĽr in die beliebte Software Daemon Tools eingebaut haben. Diese Attacke zielt auf Tausende von Windows-Computern weltweit ab und betrifft insbesondere Organisationen in Russland, Belarus und Thailand. Sicherheitsexperten von Kaspersky haben eine bösartige HintertĂĽr in der weit verbreiteten […]
Neuer Python-Backdoor nutzt Tunneldienst zur Datendiebstahl
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt sorgt fĂĽr Aufsehen: Ein Python-basierter Backdoor, bekannt als DEEP#DOOR, nutzt Tunneldienste, um sensible Daten zu stehlen. Diese Malware ist besonders gefährlich, da sie sich geschickt versteckt und schwer zu entdecken ist. Experten warnen vor den weitreichenden Folgen fĂĽr Unternehmen und Privatpersonen. Cybersecurity-Experten haben eine neue […]
Harvester setzt neue Linux-Backdoor in SĂĽdasien ein
SĂśDASIEN / LONDON (IT BOLTWISE) – Der Bedrohungsakteur Harvester hat eine neue Linux-Version seiner GoGra-Backdoor entwickelt, die gezielt gegen Organisationen in SĂĽdasien eingesetzt wird. Diese Malware nutzt die Microsoft Graph API und Outlook-Postfächer als verdeckten Kommunikationskanal, um traditionelle NetzwerksicherheitsmaĂźnahmen zu umgehen. Die Angriffe zielen auf Regierungs- und Telekommunikationssektoren ab und zeigen die fortschreitende Entwicklung von […]
Claude-Desktop-App: Ungefragte Installation von Backdoor auf MacOS
LONDON (IT BOLTWISE) – Die Claude-Desktop-App sorgt fĂĽr Aufsehen, da sie ohne Zustimmung der Nutzer eine Backdoor auf MacOS installiert. Diese kann potenziell fĂĽr Angriffe genutzt werden, was Datenschutzbedenken aufwirft. Experten warnen vor möglichen SicherheitslĂĽcken, die durch diese Praxis entstehen könnten. Die Claude-Desktop-App hat in der Technologiebranche fĂĽr Aufsehen gesorgt, nachdem bekannt wurde, dass sie […]
SicherheitslĂĽcke in WordPress-Plugins: Tausende Websites betroffen
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in WordPress-Plugins hat zahlreiche Websites gefährdet. Nach dem Kauf durch einen neuen EigentĂĽmer wurde ein Backdoor entdeckt, das bösartigen Code verbreitete. WordPress-Nutzer sollten ihre Installationen ĂĽberprĂĽfen. In der Welt der Webentwicklung hat sich eine alarmierende SicherheitslĂĽcke aufgetan, die Tausende von Websites betrifft. Eine Vielzahl von WordPress-Plugins, die von Millionen […]
SicherheitslĂĽcke bei Smart Slider 3 Pro: Backdoor ĂĽber Update-Kanal eingeschleust
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke hat die Nutzer des beliebten Plugins Smart Slider 3 Pro fĂĽr WordPress und Joomla erschĂĽttert. Unbekannte Angreifer haben das Update-System kompromittiert und eine mit einer Backdoor versehene Version verbreitet. Die betroffene Version 3.5.1.35 wurde ĂĽber den offiziellen Update-Kanal verteilt, bevor sie nach sechs Stunden entdeckt und entfernt wurde. […]
China-verbundene Hacker nutzen BPFDoor-Implantate zur Spionage in Telekom-Netzwerken
LONDON (IT BOLTWISE) – Eine Hackergruppe mit Verbindungen zu China hat eine raffinierte Spionagekampagne gestartet, die sich auf Telekommunikationsnetzwerke konzentriert. Diese Bedrohung, bekannt als Red Menshen, nutzt versteckte BPFDoor-Implantate, um unbemerkt in Netzwerken zu operieren und sensible Informationen zu sammeln. Eine Hackergruppe, die mit China in Verbindung gebracht wird, hat eine langfristige Spionagekampagne gestartet, die […]
TeamPCP kompromittiert LiteLLM: Supply-Chain-Angriff auf Python-Pakete
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die Open-Source-Community erschĂĽttert. TeamPCP, eine bekannte Bedrohungsgruppe, hat das beliebte Python-Paket LiteLLM kompromittiert und zwei bösartige Versionen veröffentlicht. Diese enthalten gefährliche Backdoors und Werkzeuge zur lateralen Bewegung in Kubernetes-Umgebungen. Die Bedrohungsgruppe TeamPCP hat erneut zugeschlagen und das Python-Paket LiteLLM kompromittiert. Die Versionen 1.82.7 und 1.82.8 des Pakets […]
CanisterWorm: Neue Bedrohung fĂĽr npm-Pakete durch Supply-Chain-Angriff
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die npm-Community erschĂĽttert. Der CanisterWorm, eine selbstverbreitende Malware, hat 47 npm-Pakete kompromittiert. Diese Bedrohung nutzt die ICP-Canister-Technologie, um ihre Kontrolle zu verschleiern und sich unbemerkt auszubreiten. Ein neuer Supply-Chain-Angriff hat die npm-Community erschĂĽttert. Der CanisterWorm, eine selbstverbreitende Malware, hat 47 npm-Pakete kompromittiert. Diese Bedrohung nutzt die ICP-Canister-Technologie, […]
Transparent Tribe nutzt KI zur Massenproduktion von Malware
INDIEN / LONDON (IT BOLTWISE) – Die Hackergruppe Transparent Tribe, die mit Pakistan in Verbindung gebracht wird, setzt auf KI-gestĂĽtzte Tools, um eine Vielzahl von Malware-Implantaten zu entwickeln. Diese Strategie zielt darauf ab, die indische Regierung und ihre Botschaften im Ausland zu attackieren. Dabei werden weniger bekannte Programmiersprachen wie Nim, Zig und Crystal verwendet, um […]
NATO setzt auf Apple-Geräte für geheime Kommunikation
LONDON (IT BOLTWISE) – Apple hat bekannt gegeben, dass seine iPhones und iPads als erste Verbrauchsgeräte die Freigabe fĂĽr die Nutzung auf NATO-RESTRICTED-Ebene erhalten haben. Diese Geräte können nun ohne spezielle Software oder Einstellungen mit klassifizierten Informationen arbeiten. Dies stellt einen bedeutenden Schritt in der Sicherheitsstrategie der NATO dar. Apple hat einen bedeutenden Meilenstein erreicht, […]
Gefährliche Go-Krypto-Modul: Passwortdiebstahl und Rekoobe-Backdoor
LONDON (IT BOLTWISE) – Ein neu entdecktes bösartiges Go-Modul stiehlt Passwörter und installiert eine gefährliche Linux-Backdoor. Sicherheitsforscher warnen vor der Bedrohung durch das Modul, das sich als legitime Krypto-Bibliothek tarnt und sensible Daten an Angreifer ĂĽbermittelt. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die sowohl durch ihre Raffinesse als auch durch ihre […]

























#Sophos