SystemBC-Server enthĂĽllt ĂĽber 1.570 Opfer der Gentlemen-Ransomware
LONDON (IT BOLTWISE) – Eine neue Untersuchung hat die Aktivitäten der Gentlemen-Ransomware-Gruppe aufgedeckt, die mit dem Einsatz von SystemBC-Malware ĂĽber 1.570 Opfer weltweit kompromittiert hat. Diese Gruppe nutzt ausgeklĂĽgelte Techniken, um ihre Angriffe zu verschleiern und ihre Reichweite zu erweitern. Die Bedrohungsakteure, die mit der Ransomware-as-a-Service (RaaS) Operation The Gentlemen in Verbindung stehen, wurden bei […]
Neue ClickFix-Kampagne nutzt kompromittierte Websites zur Verbreitung von MIMICRAT
LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne missbraucht kompromittierte Websites, um den bisher unbekannten Remote-Access-Trojaner MIMICRAT zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse, indem sie legitime Websites aus verschiedenen Branchen und Regionen als Infrastruktur nutzt. Ziel ist es, durch mehrstufige PowerShell-Ketten Sicherheitsmechanismen zu umgehen und schlieĂźlich MIMICRAT zu installieren. In der Welt der […]
Tomiris: Neue Taktiken in der CyberkriegsfĂĽhrung
MOSKAU / LONDON (IT BOLTWISE) – Die Bedrohungsakteure von Tomiris haben ihre Angriffe auf Regierungsziele in Russland intensiviert. Dabei setzen sie verstärkt auf öffentliche Dienste wie Telegram und Discord als Command-and-Control-Server, um ihre Aktivitäten zu verschleiern und SicherheitsmaĂźnahmen zu umgehen. Die Bedrohungsgruppe Tomiris hat ihre Cyberangriffe auf Regierungsziele in Russland und Zentralasien intensiviert. Dabei nutzen […]
Gefälschte Nethereum-Pakete bedrohen Krypto-Sicherheit
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr die Sicherheit von Kryptowährungen ist aufgetaucht: Gefälschte NuGet-Pakete, die sich als Nethereum ausgeben, zielen darauf ab, Krypto-Wallet-SchlĂĽssel zu stehlen. Diese Pakete nutzen eine Homoglyph-Technik, um Entwickler zu täuschen und sensible Daten zu exfiltrieren. In der Welt der Kryptowährungen ist die Sicherheit von entscheidender Bedeutung, und dennoch gibt […]
SystemBC: Einblick in die Bedrohung durch Proxy-Malware
ATLANTA / LONDON (IT BOLTWISE) – Eine neue Analyse zeigt, dass die Malware SystemBC ein bedeutendes Botnet betreibt, das täglich 1.500 virtuelle private Server infiziert. Diese Bedrohung nutzt SicherheitslĂĽcken aus, um ein Netzwerk von Proxy-Servern zu schaffen, das von Cyberkriminellen fĂĽr verschiedene Angriffe genutzt wird. Die Malware SystemBC hat sich als eine der hartnäckigsten Bedrohungen […]
Neue Malware-Kampagne nutzt Malvertising fĂĽr In-Memory-Angriffe
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne, die auf Malvertising setzt, um mehrstufige In-Memory-Angriffe durchzufĂĽhren, wurde von Cybersicherheitsforschern entdeckt. Diese Kampagne nutzt eine modulare Malware namens PS1Bot, die sich durch ihre Fähigkeit auszeichnet, verschiedene bösartige Aktivitäten auf infizierten Systemen auszufĂĽhren, ohne Spuren auf der Festplatte zu hinterlassen. Cybersicherheitsforscher haben eine neue Bedrohung entdeckt, die sich […]
CastleLoader: Neue Bedrohung durch Malware-Loader in der Cyberkriminalität
ZĂśRICH / LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cyberkriminalität hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Der CastleLoader, ein vielseitiger Malware-Loader, wird in Kampagnen eingesetzt, um verschiedene Informationsdiebe und Remote-Access-Trojaner zu verbreiten. Der CastleLoader hat sich als eine bedeutende Bedrohung in der Cyberkriminalität etabliert. Diese Malware nutzt raffinierte Techniken, […]
ToyMaker: Zugang zu Ransomware-Gruppen durch LAGTOY-Malware
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cyberkriminalität hat sich ein neuer Akteur namens ToyMaker etabliert, der als Initial Access Broker (IAB) fungiert und Zugang zu Ransomware-Gruppen wie CACTUS verkauft. In der sich ständig weiterentwickelnden Landschaft der Cyberbedrohungen hat ToyMaker, ein Initial Access Broker (IAB), durch den Verkauf von Zugängen an Ransomware-Gruppen wie CACTUS […]
Neue Bedrohung fĂĽr Gesundheitssektor: ResolverRAT zielt auf sensible Daten
MĂśNCHEN (IT BOLTWISE) – Eine neue Cyberbedrohung namens ResolverRAT hat sich auf den Gesundheits- und Pharmasektor fokussiert und nutzt dabei ausgeklĂĽgelte Phishing-Techniken, um sensible Daten zu stehlen. In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen hat eine neue Malware namens ResolverRAT die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Diese Bedrohung richtet sich gezielt gegen den […]










#Sophos