ai-nimbus-manticore-seo-poisoning-minifast

Nimbus Manticore nutzt SEO-Poisoning und MiniFast fĂĽr Langzeitspionage

LONDON (IT BOLTWISE) – Staatlich gesteuerte Angreifer rund um Nimbus Manticore kombinieren SEO-Poisoning mit einer neuen 64-Bit-Backdoor namens MiniFast. Dabei sollen Entwickler ĂĽber manipulierte Suchtreffer gezielt auf eine präparierte Download-Seite gelotst werden, um ĂĽber Monate Zugang und Daten zu exfiltrieren. Der Vorfall zeigt zudem, wie eng KI-fokussierte Supply-Chain- und Token-Abgriffe inzwischen mit klassischen Web-Angriffen verwoben […]

ai-seo-poisoning-fake-sql-developer-installer

Iranischer APT nutzt SEO-Poisoning fĂĽr Fake-Installer von SQL Developer

LONDON (IT BOLTWISE) – Ein iranisches APT setzt erstmals sichtbar auf SEO-Poisoning, um Nutzer zu einem gefälschten SQL-Developer-Download zu fĂĽhren. Hinter dem scheinbar legitimen Installer steckt eine neu entdeckte HintertĂĽr namens MiniFast, die sich per AppDomain hijacking in den Kontext vertrauenswĂĽrdiger .NET-Prozesse einschleust. Betroffen waren im Verlauf mehrerer Wellen im FrĂĽhjahr 2026 offenbar besonders Personen […]

ai-freepbx-jomangy-persistence

JOMANGY nutzt sechs Persistenz-Schichten, um FreePBX-Server nach Angriffen wiederherzustellen

BERLIN / LONDON (IT BOLTWISE) – Angreifer der Gruppe INJ3CTOR3 halten kompromittierte FreePBX-Telefonsysteme mit einem neu entdeckten PHP-Webshell namens JOMANGY langfristig unter Kontrolle. Die Kampagne kombiniert sechs redundante Persistenzkanäle, die sich gegenseitig neu aufbauen können – selbst wenn Verteidiger Teile bereinigen. Dadurch bleibt die Infrastruktur trotz Patchen und öffentlicher Meldungen ĂĽber Monate aktiv. Besonders kritisch: […]

ai-laravel-lang-supplychain-backdoor

Supply-Chain-Angriff in Laravel-Lang: 233 Backdoor-Versionen kompromittiert

LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Laravel-Lang-Ă–kosystem offenbar 233 Paketversionen mit Backdoors versehen, verteilt ĂĽber mehr als 700 GitHub-Repositories. Angreifer nutzten dabei GitHub-Tags in Kombination mit Composer, um Malware beim Laden lokalisierter Pakete automatisch auszufĂĽhren. Betroffen sind vor allem Entwicklerumgebungen, in denen Container, CI/CD-Workflows und geclusterte Secrets eine schnelle Ausbreitung ermöglichen. FĂĽr Teams […]

ai-nx-console-github-supply-chain-vscode

Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container

LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]

ai-showboat-linux-socks5-proxy-backdoor

Showboat-Linux-Malware: SOCKS5-Proxy und Rootkit-ähnliche Backdoor

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Linux-Malware namens Showboat, die seit spätestens Mitte 2022 Telekommunikationsnetze im Nahen Osten kompromittiert. Das modulare Framework nutzt einen SOCKS5-Proxy, verschickt Systeminformationen ĂĽber einen C2-Server und tarnt sich mit Mechanismen, die bis in Richtung rootkit-ähnlicher Fähigkeiten reichen. Die Analyse deutet zudem auf chinesisch verknĂĽpfte Angreifer hin, die offenbar […]

webworm-echo-creep-graphworm-discord-microsoft-graph

Webworm erweitert Backdoors: EchoCreep via Discord und GraphWorm via Microsoft Graph API

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Stufe der Webworm-Aktivität: Zwei maĂźgeschneiderte Backdoors, EchoCreep und GraphWorm, nutzen Discord bzw. Microsoft Graph API als Kommunikations- und Steuerkanal. Damit verschiebt sich der Fokus weiter von klassischen „Full-Backdoors“ hin zu halb-legitimen Werkzeugen, die sich im Netzwerk besser tarnen. Gleichzeitig setzen die Angreifer auf Proxy-Ketten und […]

kazuar-backdoor-turla-modulares-p2p-botnetz-spionage

Kazuar-Backdoor: Turla baut modulares P2P-Botnetz fĂĽr Spionage

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die Turla-Gruppe Kazuar von einer einzelnen Backdoor zu einem modularen Peer-to-Peer-Botnetz umgebaut hat. Dadurch kann die Schadsoftware länger unentdeckt bleiben und interne Ziele ĂĽber Jahre kontrollieren. Besonders kritisch ist die neue Architektur mit getrennten Modulen fĂĽr Erkennung, Kommunikation und Spionage. FĂĽr Verteidiger verschiebt sich der Fokus weg von […]

ai-node-ipc-backdoor

Entwicklergeheimnisse durch bösartige Node-IPC-Versionen bedroht

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor bösartigen Aktivitäten in neuen Versionen des npm-Pakets node-ipc. Diese enthalten versteckte Backdoor-Funktionen, die auf Entwicklergeheimnisse abzielen und sensible Daten exfiltrieren könnten. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern hilft, ihre Projekte effizienter zu gestalten. Doch die jĂĽngsten EnthĂĽllungen ĂĽber das npm-Paket node-ipc werfen […]

ai-cpanel-backdoor

Kritische cPanel-Sicherheitslücke ermöglicht Backdoor-Installation

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in cPanel wird aktiv ausgenutzt, um eine Backdoor namens Filemanager zu installieren. Diese Schwachstelle ermöglicht es Angreifern, die Kontrolle ĂĽber das System zu ĂĽbernehmen und schädliche Aktivitäten wie Krypto-Mining und Ransomware-Angriffe durchzufĂĽhren. Eine kritische SicherheitslĂĽcke in cPanel, bekannt als CVE-2026-41940, wird derzeit von einem Bedrohungsakteur […]

ai-cybersecurity-patch

US-Regierung verkĂĽrzt Patch-Zyklen drastisch

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung plant eine drastische VerkĂĽrzung der Patch-Zyklen fĂĽr kritische SicherheitslĂĽcken. Angetrieben durch die zunehmende Bedrohung durch KI-gestĂĽtzte Angriffe, sollen Bundesbehörden nun innerhalb von nur drei Tagen reagieren. Diese MaĂźnahme könnte die Cybersicherheitslandschaft erheblich verändern. Die US-Regierung hat eine bedeutende Ă„nderung in den Sicherheitsrichtlinien angekĂĽndigt, die darauf abzielt, die […]

ai-linux-backdoor-pamdoor

Neue Linux-Backdoor PamDOORa zielt auf SSH-Zugangsdaten ab

MOSKAU / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme ist aufgetaucht: PamDOORa, eine Backdoor, die ĂĽber PAM-Module SSH-Zugangsdaten stiehlt. Diese Malware wird auf einem russischen Cybercrime-Forum fĂĽr 1.600 US-Dollar angeboten und könnte erhebliche Sicherheitsrisiken darstellen. Die Entdeckung der neuen Linux-Backdoor PamDOORa hat in der Cybersecurity-Community fĂĽr Aufsehen gesorgt. Diese Malware wird auf dem […]

ai-cyberattack-daemon-tools

Kaspersky entdeckt chinesischen Hackerangriff auf Daemon Tools

MOSKAU / LONDON (IT BOLTWISE) – Kaspersky hat einen weitreichenden Cyberangriff entdeckt, bei dem chinesische Hacker eine HintertĂĽr in die beliebte Software Daemon Tools eingebaut haben. Diese Attacke zielt auf Tausende von Windows-Computern weltweit ab und betrifft insbesondere Organisationen in Russland, Belarus und Thailand. Sicherheitsexperten von Kaspersky haben eine bösartige HintertĂĽr in der weit verbreiteten […]

ai-python-backdoor

Neuer Python-Backdoor nutzt Tunneldienst zur Datendiebstahl

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt sorgt fĂĽr Aufsehen: Ein Python-basierter Backdoor, bekannt als DEEP#DOOR, nutzt Tunneldienste, um sensible Daten zu stehlen. Diese Malware ist besonders gefährlich, da sie sich geschickt versteckt und schwer zu entdecken ist. Experten warnen vor den weitreichenden Folgen fĂĽr Unternehmen und Privatpersonen. Cybersecurity-Experten haben eine neue […]

ai-harvester-linux-backdoor

Harvester setzt neue Linux-Backdoor in SĂĽdasien ein

SĂśDASIEN / LONDON (IT BOLTWISE) – Der Bedrohungsakteur Harvester hat eine neue Linux-Version seiner GoGra-Backdoor entwickelt, die gezielt gegen Organisationen in SĂĽdasien eingesetzt wird. Diese Malware nutzt die Microsoft Graph API und Outlook-Postfächer als verdeckten Kommunikationskanal, um traditionelle NetzwerksicherheitsmaĂźnahmen zu umgehen. Die Angriffe zielen auf Regierungs- und Telekommunikationssektoren ab und zeigen die fortschreitende Entwicklung von […]

ai-claude-desktop-backdoor

Claude-Desktop-App: Ungefragte Installation von Backdoor auf MacOS

LONDON (IT BOLTWISE) – Die Claude-Desktop-App sorgt fĂĽr Aufsehen, da sie ohne Zustimmung der Nutzer eine Backdoor auf MacOS installiert. Diese kann potenziell fĂĽr Angriffe genutzt werden, was Datenschutzbedenken aufwirft. Experten warnen vor möglichen SicherheitslĂĽcken, die durch diese Praxis entstehen könnten. Die Claude-Desktop-App hat in der Technologiebranche fĂĽr Aufsehen gesorgt, nachdem bekannt wurde, dass sie […]

ai-wordpress-security-breach

SicherheitslĂĽcke in WordPress-Plugins: Tausende Websites betroffen

LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in WordPress-Plugins hat zahlreiche Websites gefährdet. Nach dem Kauf durch einen neuen EigentĂĽmer wurde ein Backdoor entdeckt, das bösartigen Code verbreitete. WordPress-Nutzer sollten ihre Installationen ĂĽberprĂĽfen. In der Welt der Webentwicklung hat sich eine alarmierende SicherheitslĂĽcke aufgetan, die Tausende von Websites betrifft. Eine Vielzahl von WordPress-Plugins, die von Millionen […]

ai-smart-slider-security

SicherheitslĂĽcke bei Smart Slider 3 Pro: Backdoor ĂĽber Update-Kanal eingeschleust

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke hat die Nutzer des beliebten Plugins Smart Slider 3 Pro fĂĽr WordPress und Joomla erschĂĽttert. Unbekannte Angreifer haben das Update-System kompromittiert und eine mit einer Backdoor versehene Version verbreitet. Die betroffene Version 3.5.1.35 wurde ĂĽber den offiziellen Update-Kanal verteilt, bevor sie nach sechs Stunden entdeckt und entfernt wurde. […]

ai-telecom-hacker

China-verbundene Hacker nutzen BPFDoor-Implantate zur Spionage in Telekom-Netzwerken

LONDON (IT BOLTWISE) – Eine Hackergruppe mit Verbindungen zu China hat eine raffinierte Spionagekampagne gestartet, die sich auf Telekommunikationsnetzwerke konzentriert. Diese Bedrohung, bekannt als Red Menshen, nutzt versteckte BPFDoor-Implantate, um unbemerkt in Netzwerken zu operieren und sensible Informationen zu sammeln. Eine Hackergruppe, die mit China in Verbindung gebracht wird, hat eine langfristige Spionagekampagne gestartet, die […]

ai-supply_chain_attack

TeamPCP kompromittiert LiteLLM: Supply-Chain-Angriff auf Python-Pakete

LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die Open-Source-Community erschĂĽttert. TeamPCP, eine bekannte Bedrohungsgruppe, hat das beliebte Python-Paket LiteLLM kompromittiert und zwei bösartige Versionen veröffentlicht. Diese enthalten gefährliche Backdoors und Werkzeuge zur lateralen Bewegung in Kubernetes-Umgebungen. Die Bedrohungsgruppe TeamPCP hat erneut zugeschlagen und das Python-Paket LiteLLM kompromittiert. Die Versionen 1.82.7 und 1.82.8 des Pakets […]

ai-canisterworm-npm-attack

CanisterWorm: Neue Bedrohung fĂĽr npm-Pakete durch Supply-Chain-Angriff

LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die npm-Community erschĂĽttert. Der CanisterWorm, eine selbstverbreitende Malware, hat 47 npm-Pakete kompromittiert. Diese Bedrohung nutzt die ICP-Canister-Technologie, um ihre Kontrolle zu verschleiern und sich unbemerkt auszubreiten. Ein neuer Supply-Chain-Angriff hat die npm-Community erschĂĽttert. Der CanisterWorm, eine selbstverbreitende Malware, hat 47 npm-Pakete kompromittiert. Diese Bedrohung nutzt die ICP-Canister-Technologie, […]

ai-transparent-tribe-malware

Transparent Tribe nutzt KI zur Massenproduktion von Malware

INDIEN / LONDON (IT BOLTWISE) – Die Hackergruppe Transparent Tribe, die mit Pakistan in Verbindung gebracht wird, setzt auf KI-gestĂĽtzte Tools, um eine Vielzahl von Malware-Implantaten zu entwickeln. Diese Strategie zielt darauf ab, die indische Regierung und ihre Botschaften im Ausland zu attackieren. Dabei werden weniger bekannte Programmiersprachen wie Nim, Zig und Crystal verwendet, um […]

ai-nato-apple-security

NATO setzt auf Apple-Geräte für geheime Kommunikation

LONDON (IT BOLTWISE) – Apple hat bekannt gegeben, dass seine iPhones und iPads als erste Verbrauchsgeräte die Freigabe fĂĽr die Nutzung auf NATO-RESTRICTED-Ebene erhalten haben. Diese Geräte können nun ohne spezielle Software oder Einstellungen mit klassifizierten Informationen arbeiten. Dies stellt einen bedeutenden Schritt in der Sicherheitsstrategie der NATO dar. Apple hat einen bedeutenden Meilenstein erreicht, […]

ai-malicious-go-module

Gefährliche Go-Krypto-Modul: Passwortdiebstahl und Rekoobe-Backdoor

LONDON (IT BOLTWISE) – Ein neu entdecktes bösartiges Go-Modul stiehlt Passwörter und installiert eine gefährliche Linux-Backdoor. Sicherheitsforscher warnen vor der Bedrohung durch das Modul, das sich als legitime Krypto-Bibliothek tarnt und sensible Daten an Angreifer ĂĽbermittelt. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die sowohl durch ihre Raffinesse als auch durch ihre […]

808 Leser gerade online auf IT BOLTWISE


KI-Jobs