FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten
WASHINGTON / LONDON (IT BOLTWISE) – FBI, Google und weitere Partner haben das NetNut-Botnetz zerschlagen und dabei zentrale Netzwerk-Domains beschlagnahmt. Die Operation startete am 2. Juli 2026 und zielte auf mindestens zwei Millionen kompromittierte Geräte, besonders Android-basierte TV-Boxen. Google deaktivierte betroffene Konten und aktualisierte Play Protect, um Nutzer vor der zugrunde liegenden Malware zu schĂĽtzen. […]
Google und FBI stoppen NetNut: Zwei Millionen Geräte im Botnetz
WASHINGTON / LONDON (IT BOLTWISE) – Google und das FBI haben das NetNut-Botnetz mit mindestens zwei Millionen betroffenen Geräten aus dem Verkehr gezogen. Im Zuge der Aktion deaktivierten sie Konten, beschlagnahmten hunderte Domains und lieferten Bedrohungsdaten an Stellen wie Shadowserver. FĂĽr Android-Nutzer schaltet Google Play Protect nun einen präventiven Warnmechanismus gegen Apps mit NetNut-SDKs frei. […]
Google schwächt NetNut: Millionen Home-Geräte als Proxy-Relays
LONDON (IT BOLTWISE) – Google hat mit UnterstĂĽtzung des FBI und weiterer Partner einen groĂźen Teil von NetNut (Popa) geschwächt, einem Netzwerk, das Millionen Heimgeräte als umgehende Relays fĂĽr fremden Traffic nutzt. Nach Angaben aus dem Umfeld der Threat Intelligence Group wurde die Zahl der nutzbaren Exit Nodes in kurzer Zeit um Millionen reduziert. Damit […]
Google schwächt NetNut: Millionen weniger Exit-Node-Geräte im Wohnnetz
LONDON (IT BOLTWISE) – Google berichtet, dass es das NetNut-Proxy-Netzwerk deutlich geschwächt hat: Laut Threat Intelligence Group sinkt die Zahl nutzbarer Exit-Node-Geräte um Millionen. Das Vorgehen läuft in enger Abstimmung mit mehreren Partnern, darunter u. a. das FBI. FĂĽr Betroffene bedeutet das vor allem eines: Anzeichen fĂĽr riskante „Bandwidth“-Apps und falsch konfiguriertes Internetzugang-Routing bleiben ein […]
RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse
LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]
Microsofts KI-gestĂĽtzter Schlag gegen Botnetze: Was das fĂĽr Azure-Kunden heiĂźt
BERLIN / LONDON (IT BOLTWISE) – Microsoft hat mit UnterstĂĽtzung von Europol und dem Bundeskriminalamt ein Schadprogramm-Netzwerk zerschlagen und dafĂĽr KI-gestĂĽtzte Analysen genutzt. Ziel waren u. a. die Infektionskampagnen rund um Amadey und StealC. Parallel kĂĽndigt das Unternehmen die Azure-nativen Einbindung einer Cyber-Resilienz-Plattform an, was Schutz und Wiederherstellung enger an die Cloud-Anwendung koppelt. Die Kombination […]
Operation Endgame: BKA zerschlägt KI-gestützte Botnet-Steuerung von SocGholish & Co.
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Bei der Operation Endgame haben deutsche und internationale Behörden mehrere Schadsoftware-Varianten koordiniert zerschlagen. Laut Ermittlern wurden bis Mitte bis Ende Juni rund 15.000 kompromittierte Webseiten, ĂĽber 320 Server und mehr als 140 Domains abgeschaltet. Besonders relevant: In Deutschland trafen die MaĂźnahmen 40 zentrale Command-and-Control-Server, ĂĽber die Angreifer […]
Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier
LONDON (IT BOLTWISE) – In der internationalen Aktion „Operation Endgame“ haben Behörden und Unternehmen 320 Malware-Server abgeschaltet, darunter 40 in Deutschland. Ziel waren vor allem die Schadprogramme Amadey und StealC, die laut Ermittlern dieselbe Infrastruktur nutzten. Die Ermittler sicherten zudem Daten von Opfern und blockierten Auszahlungen in Höhe von rund 44 Millionen Euro. Microsoft ordnet […]
Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO
BERLIN / LONDON (IT BOLTWISE) – Microsoft und deutsche Sicherheitsbehörden haben laut Meldung ĂĽber 200 Command-and-Control-Server abgeschaltet und damit die Steuerung von mehr als 18.000 kompromittierten Systemen gekappt. Im Kern der Aktion standen die Schadprogramme Amadey und StealC, die in arbeitsteiligen Angriffsketten zusammenwirken. Neu ist vor allem die Kombination aus KI-gestĂĽtzter Codeanalyse und der Anwendung […]
Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft hat zusammen mit internationalen Strafverfolgern mehr als 200 Command-and-Control-Server abgeschaltet und den Zugriff auf ĂĽber 18.000 infizierte Systeme gekappt. Im Zentrum standen die Schadprogramme Amadey und StealC, die offenbar auf gemeinsam genutzter Infrastruktur basierten. Entscheidend war dabei auch die KI-gestĂĽtzte Analyse des komplexen Codes, die eine schnelle rechtliche […]
Microsoft und BKA stoppen ĂĽber 200 C2-Server: KI plus RICO gegen Botnetze
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft, Europol und das BKA haben mehr als 200 Command-and-Control-Server abgeschaltet. Betroffen sind laut Ermittlern ĂĽber 18.000 Opfer-Computer weltweit. Im Kern stehen die Schadprogramme Amadey und StealC, deren Code mit KI beschleunigt analysiert wurde. Zusätzlich ermöglicht das RICO-Gesetz eine Gesamtverfolgung der Angreifer als Netzwerk statt als Einzeltaten. Europol, das […]
Secure Boot-Zertifikat läuft am 24. Juni ab – Windows-Admins müssen handeln
LONDON / LONDON (IT BOLTWISE) – Am 24. Juni 2026 läuft ein zentrales Secure-Boot-Zertifikat ab, wodurch bestimmte Bootkit-Sperr-Updates (DBX) kĂĽnftig nicht mehr bereitgestellt werden können. Parallel geht Microsoft mit dem Windows-11-Feature-Update 26H2 in den Rollout-Vorlauf, wodurch sich Zeitfenster fĂĽr Tests und Deployments verengen. FĂĽr Admins bedeutet das: Patch- und Zertifikatsmanagement mĂĽssen jetzt synchronisiert werden. Ergänzend […]
Woche der Browser- und EDR-Angriffe: FortiBleed, Splunk-CVE und Rokarolla
BERLIN / LONDON (IT BOLTWISE) – Eine neue Welle aus kompromittierten Integrationen, bösartigen Browser-Erweiterungen und Ransomware-Ketten zeigt erneut: Viele Angriffe gewinnen durch fehlende Hygiene, nicht durch Genialität. Besonders auffällig sind die FortiBleed-Kampagne gegen FortiGate/SSL-VPN-Endpunkte, eine aktiv ausgenutzte Splunk-Schwachstelle sowie ein Android-Trojaner wie Rokarolla, der Banking-Funktionalität mit Screen-Ăśberwachung kombiniert. Dazu kommen unpatchbare Hardware-Exploits, manipulierter WordPress-Delivery und […]
Kommerzielle Cyber-Contractor in China: Botnets, Datenhandel und Composite Responsibility
Peking / LONDON (IT BOLTWISE) – Chinesische Cyberoperationen funktionieren zunehmend als kommerzielles Ă–kosystem: Private Firmen liefern Malware, Botnet-Zugänge und gestohlene Daten an staatliche Auftraggeber. Neue Analysen sprechen dabei von „composite responsibility“, weil eine Kampagne nicht mehr sauber einer einzigen APT-Bezeichnung zugeordnet werden kann. Ein Leck aus einem Umfeld, das mit Sicherheitsbehörden verknĂĽpft ist, zeigt zudem, […]
CSIS darf erstmals Botnet-Geräte in Kanada per Urteil neutralisieren
OTTAWA / LONDON (IT BOLTWISE) – Kanadas Geheimdienst CSIS hat per gerichtlicher Anordnung erstmals eine Botnet-Bereinigung durchgefĂĽhrt, die auch Heimrouter, Server und IoT-Geräte direkt betrifft. Das Urteil erlaubt es dem Dienst, Botnet-Daten auf kompromittierten Systemen gezielt zu verändern, zu schwächen oder zu löschen und die Geräte aus den Netzen zu lösen. Entscheidend ist dabei: Das […]
Mastra-AI-Angriff: 144 npm-Pakete in 88 Minuten kompromittiert
LONDON / LONDON (IT BOLTWISE) – Staatliche Akteure und kriminelle Banden treiben 2026 eine neue Welle von Lieferketten- und Ransomware-Angriffen voran. Im Zentrum steht ein blitzschneller Mastra-AI-npm-Komplex, bei dem in nur 88 Minuten 144 Pakete mit HintertĂĽren manipuliert wurden. Experten warnen zudem, dass KI-gestĂĽtzte Werkzeuge die Ausnutzung veralteter Software bis 2028 massiv beschleunigen könnten. Gleichzeitig […]
Operation Endgame: GroĂźe Server-Stopps gegen SocGholish und neue Cyber-Regeln
BERLIN / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame 106 Server eines internationalen Schadsoftware-Netzwerks beschlagnahmt und tausende kompromittierte WordPress-Installationen bereinigt. Gleichzeitig zeigen neue Taktiken wie MFA-Umgehung durch EvilTokens, dass SchutzmaĂźnahmen kontinuierlich nachgeschärft werden mĂĽssen. Auf politischer Ebene verschärfen Kanada und die EU Melde- und Kooperationspflichten bei Cybervorfällen. Der Angriffsdruck wächst parallel […]
Popa-Botnetz: Millionen Android-TV-Boxen als Proxy fĂĽr Betrug missbraucht
LONDON (IT BOLTWISE) – Kriminelle missbrauchen Millionen Android-TV-Boxen als versteckte Proxy-Server und verschleiern damit Werbebetrug, Datenscraping und KontoĂĽbernahmen. Laut Sicherheitsforschern greift das Botnetz täglich auf etwa 1,5 bis 2,5 Millionen aktive IP-Adressen zu und ist technisch ein Plugin eines bekannten Botnetzes. Die Ermittlungen zeigen zudem mögliche LĂĽcken im Identitätscheck bei der Neukundenaufnahme eines kommerziellen Proxy-Anbieters. […]
Operation Endgame: SocGholish-Botnetz aus WordPress entfernt
NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]
Popa-Botnet kapert Millionen Android-Boxen: Werbebetrug und Proxy-Abfluss
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem Popa-Botnet, das schätzungsweise 1,5 bis 2,5 Millionen Android-basierte Geräte fĂĽr Werbebetrug und Datendiebstahl missbraucht. Im Kern nutzt das Netzwerk Residential Proxys, die den IP-Adressen echter Haushalte entsprechen, wodurch betrĂĽgerische Klicks und Traffic besonders schwerer als solche erkennbar werden. Berichte verknĂĽpfen den Dienst „NetNut“ mit einem börsennotierten Unternehmen, […]
Hintertüren in günstiger IoT-Hardware: 500 Millionen infizierte Geräte und neue KI-Phishing-Angriffe
LONDON (IT BOLTWISE) – Digitalkameras, Media-Streaming-Boxen und weitere gĂĽnstige IoT-Geräte werden offenbar massenhaft bereits ab Werk missbraucht: Als „Residential Proxy Malware“ dienen sie Kriminellen als HintertĂĽr, um Heimnetzwerke in Botnetze zu ziehen. Gleichzeitig zeigen neue StrafverfolgungsmaĂźnahmen und Untersuchungen, wie KI-gestĂĽtztes Phishing, automatisierte Domains und gefälschte Websites den Angriffsbetrieb skaliert. FĂĽr Unternehmen und Verbraucher wird damit […]
APT28 nutzt kompromittierte Router und Cloud als Stealth-Backbone
LONDON / LONDON (IT BOLTWISE) – APT28 (Fancy Bear) verlagert immer größere Teile seiner Angriffe auf kompromittierte SOHO- und Edge-Router und nutzt Cloud-Dienste als versteckten Befehlskanal. Dadurch verschiebt sich der Charakter der Kampagnen: Angriffsdaten wirken wie legitime Internetaktivität, während kurzlebige Tools Spuren verwischen sollen. FĂĽr Unternehmen bedeutet das, dass klassische Perimeter-Checks allein nicht mehr reichen—Router- […]
APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafĂĽr kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]
JDY-Botnet wächst auf über 1.500 IoT- und SOHO-Geräte für KI-ähnliche Zielaufklärung
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer erneuten Ausbreitung des JDY-Botnetzes: Es nutzt inzwischen ĂĽber 1.500 SOHO- und IoT-Geräte, um offen einsehbare Dienste automatisiert zu entdecken und systematisch zu fingerprinten. Der Ansatz liefert strukturierte Aufklärungsdaten als Vorstufe fĂĽr spätere Zieldefinition und Ausnutzung. Besonders kritisch: Das Botnet passt seine Scan-Methodik an Privilegien und verfĂĽgbare Protokolle […]

























#Sophos