Kaspersky entdeckt chinesischen Hackerangriff auf Daemon Tools
MOSKAU / LONDON (IT BOLTWISE) – Kaspersky hat einen weitreichenden Cyberangriff entdeckt, bei dem chinesische Hacker eine HintertĂĽr in die beliebte Software Daemon Tools eingebaut haben. Diese Attacke zielt auf Tausende von Windows-Computern weltweit ab und betrifft insbesondere Organisationen in Russland, Belarus und Thailand. Sicherheitsexperten von Kaspersky haben eine bösartige HintertĂĽr in der weit verbreiteten […]
Neuer Python-Backdoor nutzt Tunneldienst zur Datendiebstahl
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt sorgt fĂĽr Aufsehen: Ein Python-basierter Backdoor, bekannt als DEEP#DOOR, nutzt Tunneldienste, um sensible Daten zu stehlen. Diese Malware ist besonders gefährlich, da sie sich geschickt versteckt und schwer zu entdecken ist. Experten warnen vor den weitreichenden Folgen fĂĽr Unternehmen und Privatpersonen. Cybersecurity-Experten haben eine neue […]
Harvester setzt neue Linux-Backdoor in SĂĽdasien ein
SĂśDASIEN / LONDON (IT BOLTWISE) – Der Bedrohungsakteur Harvester hat eine neue Linux-Version seiner GoGra-Backdoor entwickelt, die gezielt gegen Organisationen in SĂĽdasien eingesetzt wird. Diese Malware nutzt die Microsoft Graph API und Outlook-Postfächer als verdeckten Kommunikationskanal, um traditionelle NetzwerksicherheitsmaĂźnahmen zu umgehen. Die Angriffe zielen auf Regierungs- und Telekommunikationssektoren ab und zeigen die fortschreitende Entwicklung von […]
Claude-Desktop-App: Ungefragte Installation von Backdoor auf MacOS
LONDON (IT BOLTWISE) – Die Claude-Desktop-App sorgt fĂĽr Aufsehen, da sie ohne Zustimmung der Nutzer eine Backdoor auf MacOS installiert. Diese kann potenziell fĂĽr Angriffe genutzt werden, was Datenschutzbedenken aufwirft. Experten warnen vor möglichen SicherheitslĂĽcken, die durch diese Praxis entstehen könnten. Die Claude-Desktop-App hat in der Technologiebranche fĂĽr Aufsehen gesorgt, nachdem bekannt wurde, dass sie […]
SicherheitslĂĽcke in WordPress-Plugins: Tausende Websites betroffen
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in WordPress-Plugins hat zahlreiche Websites gefährdet. Nach dem Kauf durch einen neuen EigentĂĽmer wurde ein Backdoor entdeckt, das bösartigen Code verbreitete. WordPress-Nutzer sollten ihre Installationen ĂĽberprĂĽfen. In der Welt der Webentwicklung hat sich eine alarmierende SicherheitslĂĽcke aufgetan, die Tausende von Websites betrifft. Eine Vielzahl von WordPress-Plugins, die von Millionen […]
SicherheitslĂĽcke bei Smart Slider 3 Pro: Backdoor ĂĽber Update-Kanal eingeschleust
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke hat die Nutzer des beliebten Plugins Smart Slider 3 Pro fĂĽr WordPress und Joomla erschĂĽttert. Unbekannte Angreifer haben das Update-System kompromittiert und eine mit einer Backdoor versehene Version verbreitet. Die betroffene Version 3.5.1.35 wurde ĂĽber den offiziellen Update-Kanal verteilt, bevor sie nach sechs Stunden entdeckt und entfernt wurde. […]
China-verbundene Hacker nutzen BPFDoor-Implantate zur Spionage in Telekom-Netzwerken
LONDON (IT BOLTWISE) – Eine Hackergruppe mit Verbindungen zu China hat eine raffinierte Spionagekampagne gestartet, die sich auf Telekommunikationsnetzwerke konzentriert. Diese Bedrohung, bekannt als Red Menshen, nutzt versteckte BPFDoor-Implantate, um unbemerkt in Netzwerken zu operieren und sensible Informationen zu sammeln. Eine Hackergruppe, die mit China in Verbindung gebracht wird, hat eine langfristige Spionagekampagne gestartet, die […]
TeamPCP kompromittiert LiteLLM: Supply-Chain-Angriff auf Python-Pakete
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die Open-Source-Community erschĂĽttert. TeamPCP, eine bekannte Bedrohungsgruppe, hat das beliebte Python-Paket LiteLLM kompromittiert und zwei bösartige Versionen veröffentlicht. Diese enthalten gefährliche Backdoors und Werkzeuge zur lateralen Bewegung in Kubernetes-Umgebungen. Die Bedrohungsgruppe TeamPCP hat erneut zugeschlagen und das Python-Paket LiteLLM kompromittiert. Die Versionen 1.82.7 und 1.82.8 des Pakets […]
CanisterWorm: Neue Bedrohung fĂĽr npm-Pakete durch Supply-Chain-Angriff
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die npm-Community erschĂĽttert. Der CanisterWorm, eine selbstverbreitende Malware, hat 47 npm-Pakete kompromittiert. Diese Bedrohung nutzt die ICP-Canister-Technologie, um ihre Kontrolle zu verschleiern und sich unbemerkt auszubreiten. Ein neuer Supply-Chain-Angriff hat die npm-Community erschĂĽttert. Der CanisterWorm, eine selbstverbreitende Malware, hat 47 npm-Pakete kompromittiert. Diese Bedrohung nutzt die ICP-Canister-Technologie, […]
Transparent Tribe nutzt KI zur Massenproduktion von Malware
INDIEN / LONDON (IT BOLTWISE) – Die Hackergruppe Transparent Tribe, die mit Pakistan in Verbindung gebracht wird, setzt auf KI-gestĂĽtzte Tools, um eine Vielzahl von Malware-Implantaten zu entwickeln. Diese Strategie zielt darauf ab, die indische Regierung und ihre Botschaften im Ausland zu attackieren. Dabei werden weniger bekannte Programmiersprachen wie Nim, Zig und Crystal verwendet, um […]
NATO setzt auf Apple-Geräte für geheime Kommunikation
LONDON (IT BOLTWISE) – Apple hat bekannt gegeben, dass seine iPhones und iPads als erste Verbrauchsgeräte die Freigabe fĂĽr die Nutzung auf NATO-RESTRICTED-Ebene erhalten haben. Diese Geräte können nun ohne spezielle Software oder Einstellungen mit klassifizierten Informationen arbeiten. Dies stellt einen bedeutenden Schritt in der Sicherheitsstrategie der NATO dar. Apple hat einen bedeutenden Meilenstein erreicht, […]
Gefährliche Go-Krypto-Modul: Passwortdiebstahl und Rekoobe-Backdoor
LONDON (IT BOLTWISE) – Ein neu entdecktes bösartiges Go-Modul stiehlt Passwörter und installiert eine gefährliche Linux-Backdoor. Sicherheitsforscher warnen vor der Bedrohung durch das Modul, das sich als legitime Krypto-Bibliothek tarnt und sensible Daten an Angreifer ĂĽbermittelt. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die sowohl durch ihre Raffinesse als auch durch ihre […]
Neue Bedrohung fĂĽr US-Bildung und Gesundheitswesen: Dohdoor-Backdoor entdeckt
LONDON (IT BOLTWISE) – Eine bisher unbekannte Bedrohung, die als UAT-10027 bezeichnet wird, zielt auf das Bildungs- und Gesundheitswesen in den USA ab. Die Angriffe nutzen eine neuartige Backdoor namens Dohdoor, die DNS-over-HTTPS fĂĽr die Kommunikation verwendet und sich so der Entdeckung entzieht. Eine neue Bedrohung, die als UAT-10027 bekannt ist, hat sich auf das […]
Neue Android-Bedrohungen: KI-Malware und Firmware-Backdoor im Fokus
LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei neue Bedrohungen fĂĽr Android-Geräte identifiziert, die Millionen von Nutzern weltweit betreffen könnten. Während PromptSpy erstmals KĂĽnstliche Intelligenz fĂĽr Angriffe nutzt, ist Keenadu tief in der Geräte-Firmware verankert und zeigt die Verwundbarkeit der Lieferkette auf. Die Entdeckung von zwei neuen Android-Bedrohungen markiert einen Wendepunkt in der mobilen Sicherheitslandschaft. PromptSpy, […]
UnsolicitedBooker: Neue Cyberangriffe auf zentralasiatische Telekommunikationsunternehmen
BISCHKEK / DUSCHANBE / LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen zielt auf Telekommunikationsunternehmen in Kirgisistan und Tadschikistan ab. Die Hackergruppe UnsolicitedBooker nutzt dabei die Backdoors LuciDoor und MarsSnake, um sensible Daten zu stehlen. Diese Angriffe markieren einen strategischen Wechsel von frĂĽheren Zielen in Saudi-Arabien hin zu zentralasiatischen Ländern. Die Hackergruppe UnsolicitedBooker hat […]
UnsolicitedBooker: Neue Bedrohung fĂĽr zentralasiatische Telekommunikationsunternehmen
BISCHKEK / DUSCHANBE / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens UnsolicitedBooker richtet sich gegen Telekommunikationsunternehmen in Zentralasien. Die Angriffe, die erstmals in Saudi-Arabien beobachtet wurden, nutzen die Backdoors LuciDoor und MarsSnake, um sensible Daten zu stehlen und Systeme zu kompromittieren. Sicherheitsforscher warnen vor der zunehmenden Raffinesse dieser Angriffe, die mit seltenen Werkzeugen chinesischen […]
Gefährliche Android-Backdoor: Keenadu infiziert Tausende Tablets
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Geräte sorgt weltweit fĂĽr Aufsehen. Der Android-Backdoor Keenadu, tief in die Firmware von Billig-Tablets integriert, ermöglicht Angreifern uneingeschränkten Fernzugriff. Diese Schwachstelle in der globalen Hardware-Lieferkette ist durch einen einfachen Werksreset nicht zu beheben und betrifft Tausende von Geräten weltweit. Die Entdeckung des Android-Backdoors Keenadu hat die Cybersicherheitswelt […]
Neue Android-Bedrohungen: Massiv und Keenadu im Fokus
LONDON (IT BOLTWISE) – Zwei neue Android-Bedrohungen, Massiv und Keenadu, stellen eine erhebliche Gefahr fĂĽr die mobile Sicherheit dar. Während Massiv als Banking-Trojaner getarnt ist, der sich als harmlose IPTV-App ausgibt, ist Keenadu als vorinstallierte Backdoor in der Firmware zahlreicher Geräte eingebettet. Diese Bedrohungen zeigen die zunehmende Raffinesse von Cyberangriffen und die Notwendigkeit verstärkter SicherheitsmaĂźnahmen. […]
Keenadu: Gefährliche Android-Backdoor bedroht globale Tablet-Sicherheit
MOSKAU / TOKIO / BERLIN / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Tablets hat die Cybersicherheitswelt in Alarmbereitschaft versetzt. Der Keenadu-Backdoor, tief in die Firmware eingeschleust, ermöglicht Angreifern die vollständige Fernsteuerung der Geräte. Ăśber 13.700 Nutzer weltweit sind betroffen, wobei die Infektionen sich auf Länder wie Russland, Japan und Deutschland konzentrieren. Die Entdeckung […]
Keenadu: Ein gefährlicher Android-Backdoor in der Firmware
MOSKAU / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Android-Geräte wurde entdeckt: Der Keenadu-Backdoor, der tief in der Firmware verankert ist, ermöglicht es Angreifern, Daten zu sammeln und Geräte aus der Ferne zu steuern. Diese Entdeckung wirft ernsthafte Sicherheitsfragen auf und betrifft weltweit tausende Nutzer. Ein neuer Android-Backdoor namens Keenadu hat die Sicherheitsgemeinschaft alarmiert. […]
Cyberangriffe auf vertrauenswĂĽrdige Systeme: Neue Bedrohungen im digitalen Zeitalter
LONDON (IT BOLTWISE) – Cyberangriffe entwickeln sich weiter und nutzen zunehmend vertrauenswĂĽrdige Systeme und Plattformen als Einfallstore. Diese Woche zeigt, wie Angreifer bestehende SicherheitslĂĽcken ausnutzen, um in Systeme einzudringen, die bereits ĂĽber Zugriffsrechte verfĂĽgen. In der heutigen digitalen Welt sind Cyberbedrohungen allgegenwärtig und entwickeln sich ständig weiter. Angreifer nutzen zunehmend vertrauenswĂĽrdige Systeme und Plattformen, um […]
Microsoft entwickelt Scanner zur Erkennung von Backdoors in KI-Modellen
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat einen neuen Scanner entwickelt, der Backdoors in groĂźen Sprachmodellen erkennen kann. Diese Entwicklung zielt darauf ab, das Vertrauen in KI-Systeme zu stärken und die Sicherheit von Software zu verbessern. Der Scanner nutzt drei Signaturen, um versteckte Bedrohungen zuverlässig zu identifizieren. Microsoft hat einen leichten Scanner entwickelt, der […]
Lotus Blossom: Angriff auf Notepad++-Hosting-Infrastruktur
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Hosting-Infrastruktur von Notepad++ wurde mit der China-verbundenen Hackergruppe Lotus Blossom in Verbindung gebracht. Diese Gruppe nutzte die Schwachstelle, um einen bisher unbekannten Backdoor-Trojaner namens Chrysalis zu verbreiten. Die Sicherheitsfirma Rapid7 hat diesen Angriff analysiert und berichtet ĂĽber die ausgeklĂĽgelten Techniken, die von den Angreifern eingesetzt […]
Indische Nutzer im Visier: Phishing-Kampagne verbreitet Blackmoon-Malware
INDIEN / LONDON (IT BOLTWISE) – Eine raffinierte Phishing-Kampagne zielt auf indische Nutzer ab, indem sie sich als indische Steuerbehörde ausgibt. Die Angreifer nutzen diese Tarnung, um Malware zu verbreiten, die den Zugang zu sensiblen Informationen ermöglicht. In einer aktuellen Cyber-Bedrohungskampagne werden indische Nutzer durch Phishing-E-Mails ins Visier genommen, die vorgeben, von der indischen Steuerbehörde […]

























#Sophos