ai-telepuz-clipboard

TELEPUZ: Pastejacking-Modulmalware nutzt ClickFix zum Datendiebstahl und PowerShell-Start

BRASILIEN / INDIEN / LONDON (IT BOLTWISE) – Eine neue modulare Malware namens TELEPUZ verbreitet sich ĂĽber kompromittierte Websites, die ClickFix-Lures mit Clipboard-„Befehle einfĂĽgen“-Workflows koppeln. Nach dem AusfĂĽhren von PowerShell lädt das Schadprogramm eine zweite Stufe, die eng mit dem Vidar Stealer-Ă–kosystem zusammenhängt. TELEPUZ spĂĽrt Sandbox- und VM-Umgebungen auf, schaltet SicherheitsĂĽberwachung unter Windows ab und […]

ai-phantomenigma-govbr-malware-delivery

PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang

BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]

ai-daxin-stupig-logon-backdoor

Daxin-Rootkit und Stupig-Backdoor: Neue Hinweise aus Taiwan

TAIPEH / LONDON (IT BOLTWISE) – Ein seit Jahren im Verborgenen agierendes Kernel-Rootkit namens Daxin ist nach mehr als vierjähriger Funkstille erneut aufgetaucht. Gleichzeitig melden Analysten eine bislang unbeschriebene Vorstufe: die Backdoor Stupig, die sich als Tastaturlayout-Komponente tarnt und vor der Anmeldung SYSTEM-Kommandos ermöglicht. Die Funde zeigen auĂźerdem, dass sowohl Daxin als auch Stupig Kompilationszeitstempel […]

ai-tuxbot-v3-evolution-iot-botnet

TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]

ai-edge-c2-drohnenschwarm-fpga

Inturai & Pathkey: Edge-Command-&-Control für autonome Drohnenschwärme

LONDON (IT BOLTWISE) – Inturai Ventures und Pathkey treiben gemeinsam Command-and-Control (C2) fĂĽr autonome Drohnenschwärme voran. Der Fokus liegt auf Edge-Siliziumchips und einem FPGA-basierten Modul, das Kommunikation, Pfadplanung, Kollisionsvermeidung und Aufgabenzuweisung direkt an der Einsatzkante ermöglichen soll. Damit zielen die Partner auf geringere Latenz, bessere Resilienz und schnellere Entscheidungszyklen in taktischen sowie Rettungsszenarien. FĂĽr den […]

ai-asyncapi-npm-botnet-ipfs-loader

Kompromittierte AsyncAPI-npm-Packages verteilen Multi-Stage Botnet-Loader via IPFS

BERLIN / LONDON (IT BOLTWISE) – Vier kompromittierte npm-Pakete aus dem @asyncapi-Namespace verteilen einen mehrstufigen Botnet-Loader. Die Malware wird nicht ĂĽber install-Skripte ausgelöst, sondern beim Laden der Bibliothek via require() in Node.js, lädt dann verschlĂĽsselte Folgekomponenten per IPFS nach. Als Kommunikations-Backbone dienen mehrere C2-Kanäle einschlieĂźlich HTTP, Nostr-Relays, BitTorrent DHT, libp2p und Ethereum-Smart-Contracts. Entscheidend: Die Veröffentlichung […]

ai-labubarart-rust-rat

LabubaRAT: Rust-RAT tarnt sich als NVIDIA-Software und steuert Windows-Hosts

SINGAPUR / LONDON (IT BOLTWISE) – Ein bislang undokumentierter Rust-basierter RAT namens LabubaRAT tarnt sich als NVIDIA-Software, um Windows-Hosts auszuspähen und fernzusteuern. Die Schadsoftware nutzt mehrere Kommunikationswege wie HTTPS, WebView2 und sogar DNS-Tunneling, um Zugriffe stabil zu halten. Laut Analyse lässt sich die Kampagneninfrastruktur ĂĽber Startparameter austauschen, sodass derselbe Build fĂĽr unterschiedliche Kampagnen wiederverwendbar bleibt. […]

ai-singularity-air-defense-interceptor-factory

Singularity sichert sich 80 Mio. Dollar: KI-/Industrieansatz fĂĽr gĂĽnstige Flugabwehr

BERLIN / LONDON (IT BOLTWISE) – Singularity ist aus dem Stealth-Modus zurĂĽck und holt ein 80-Millionen-Dollar-Series-A bei 400-Millionen-Dollar-Bewertung. Das Startup verspricht „missile-based“ Interceptor-Systeme, die Leistung und Kosten gleichzeitig adressieren sollen. Im Fokus steht eine stark industriegetriebene Fertigungsstrategie, die auf Skalierung ausgelegt ist. Das Unternehmen will zudem kurzfristig in Richtung Einsatzreife arbeiten und sucht dabei die […]

ai-irgc-angriffe-us-airbase-drohnen

IRGC meldet Angriffe auf US-Basen in Jordanien und dem Golf – mit Drohnen- und Raketenangaben

TEHERAN / AMMAN / LONDON (IT BOLTWISE) – Die IRGC meldet Luftangriffe auf US-MilitärstĂĽtzpunkte in Jordanien sowie auf StĂĽtzpunkte verbĂĽndeter Golfstaaten. In der Darstellung werden dabei ballistische Raketen, ein Kommando- und Kontrollzentrum sowie Hangars fĂĽr MQ-9-Drohnen genannt. Unabhängig verifizierbar sind die Angaben zunächst nicht. Während das US-Militär seinerseits eigene Ziele im Iran angreift, rĂĽckt die […]

ai-rokarrla-sms-otp-accessibility

Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte

LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]

ai-modbeacon-rat-grpc-c2

MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld

SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]

ai-defense-nato-tomahawk-interoperability

NATO-Gipfel: Tomahawk-Deals, Eurozentrismus und die harte Frage nach Interoperabilität

BRĂśSSEL / LONDON (IT BOLTWISE) – Beim NATO-Gipfel dreht sich die Debatte nicht nur um politische Symbolik, sondern um konkrete Beschaffungsentscheidungen. Im Kern steht die Frage, wie schnell Europa Fähigkeiten aufbauen kann, die im Ernstfall wirklich zusammenwirken. Berichte und Kommentare aus der Branche legen nahe, dass neue US-Raketensysteme auch als Zeitgewinn fĂĽr den Umbau der […]

ai-nato-gipfel-ankara-konferenz-tisch

Nato-Gipfel in Ankara: Allianz bleibt handlungsfähig trotz US-Signalen

ANKARA / LONDON (IT BOLTWISE) – Der Nato-Gipfel in Ankara sendet ein deutliches Signal: Trotz politischer Reibungen halten die VerbĂĽndeten am gemeinsamen Kurs fest. Im Zentrum steht die Frage, wie stabil die Allianz bleibt, wenn die USA ihre Positionen zeitweise öffentlich in Frage stellen. Zugleich geht es um die zunehmende Verantwortung europäischer Staaten – und […]

ai-york-space-all-space-satcom-terminal

York Space schlieĂźt All.Space-Ăśbernahme: Resiliente Tactical-Satcom-Plattform

FLORENCE-MUSCLE SHOALS / LONDON (IT BOLTWISE) – York Space Systems hat die Ăśbernahme von All.Space offiziell abgeschlossen und koppelt damit Satellitenfunk-Equipment enger an terminalbasierte Resilienz. Der Deal reduziert den Kaufpreis von 355 auf 300 Millionen US-Dollar und setzt auf ein vollständigeres „Tactical Satcom“-Ă–kosystem. Im Zentrum steht eine Verbindungstechnologie, die optisches Beamforming fĂĽr gleichzeitige Links zu […]

ai-nato-air-operations-c2-data-security

NATO-Wortgefecht ĂĽber Iran: Welche technologischen Folgen LuftbrĂĽcke & Datenzugriff haben

ANKARA / LONDON (IT BOLTWISE) – Beim Nato-Gipfel prallen die Positionen von Mark Rutte und US-Präsident Donald Trump zur UnterstĂĽtzung im Konflikt gegen den Iran aufeinander. Im Raum steht dabei auch, wie stark europäische Infrastruktur und US-Basen fĂĽr Luftoperationen tatsächlich genutzt werden. Der Schlagabtausch wirkt kurzfristig wie Rhetorik, hat aber reale technische Konsequenzen fĂĽr Planung, […]

ai-orb-longleash-uat-7810

UAT-7810 baut LONGLEASH-Backdoor fĂĽr ORB-Netzwerk in Ruckus-Routern aus

SINGAPUR / LONDON (IT BOLTWISE) – Cisco Talos beschreibt, wie der chinesisch zugeordnete Akteur UAT-7810 sein ORB-Netzwerk durch neue Varianten einer Backdoor namens LONGLEASH erweitert. Die Malware nutzt mehrere Linux- und MIPS-Tools, um Zugriffe auszubauen und später als „Zwischenstation“ fĂĽr nachgelagerte Angriffe zu dienen. Besonders kritisch: Die Kampagne zielt auf internetseitig erreichbare Netzwerkgeräte und kombiniert […]

ai-gulf-air-defense-radar

Iran meldet neue Raketenwelle auf Bahrain – Lage verschärft sich im Golf

BAHRAIN / LONDON (IT BOLTWISE) – Der Iran meldet eine weitere Raketenwelle gegen Bahrain, während auf der Insel wieder Sirenen heulen und Behörden zum Schutz der Bevölkerung aufrufen. Berichte aus der Region verweisen auf Raketenstarts nahe Buschehr, rund 300 Kilometer entfernt. FĂĽr Bahrain ist das vor allem ein Belastungstest fĂĽr Luftverteidigung, Lagebilder und Kommunikationsketten. Gleichzeitig […]

longleash-malware-orb-proxy-infrastruktur

LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]

ai-nato-ankara-missile-defense-procurement

NATO-Gipfel in Ankara: Raketenabwehr, Investitionen und wirtschaftliche Folgen

ANKARA / LONDON (IT BOLTWISE) – Auf dem NATO-Gipfel in Ankara rĂĽckt die begrenzte VerfĂĽgbarkeit von Raketenabwehrsystemen ins Zentrum. Gleichzeitig diskutieren die Mitgliedstaaten, wie deutlich höhere Verteidigungsausgaben in konkreten Beschaffungs- und Technologieplänen landen. FĂĽr Unternehmen und Investoren ist vor allem entscheidend, welche Prioritäten bei Produktion, Integration und Lieferketten gesetzt werden. Der Gipfel zeigt damit nicht […]

ai-cavern-c2-modular-net-framework

Cavern-C2: Iran-assoziierte Angreifer nutzen Modular-Framework und.NET-AOT fĂĽr Angriffe auf IT-Provider

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein modular aufgebautes Command-and-Control-Framework namens Cavern, das gezielt israelische Organisationen adressiert. Im Zentrum steht ein mehrstufiger Angriff ĂĽber IT-Provider und eine versteckte DLL-Side-Loading-Kette, die einen Trojaner als scheinbar legitimes Update tarnt. Technisch fällt auf, dass die Module auf mehreren.NET-Compilation-Zielen (u. A. Native AOT und Mixed-Mode C++/CLI) laufen und so […]

ai-cavern-c2-dotnet-modules

Iran-assoziierte Hacker nutzen „Cavern/Cav3rn“ Modular-C2 über.NET gegen israelische Ziele

LONDON (IT BOLTWISE) – Eine iranisch verknĂĽpfte Angreifergruppe setzt ein neues modular aufgebautes Command-and-Control-Framework namens Cavern (Cav3rn) ein, um israelische Organisationen anzugreifen. Laut Analyse startet die Kette ĂĽber SysAid-Updates und fĂĽhrt ĂĽber DLL-Side-Loading zur AusfĂĽhrung eines trojanisierten uxtheme.dll. Danach lädt ein Agent weitere Module nach Bedarf nach, nutzt mehrere.NET-Kompilationspfade und erschwert Reverse Engineering. Der Fall […]

nato-gipfel-ankara-luftabwehr-ukraine-rutte

NATO ruft vor Gipfel in Ankara zu mehr Luftabwehr-Hilfe fĂĽr die Ukraine auf

ANKARA / LONDON (IT BOLTWISE) – NATO-Generalsekretär Mark Rutte fordert vor dem Gipfel in Ankara weitere UnterstĂĽtzung fĂĽr die Ukraine, insbesondere beim Ausbau der Luftabwehr. Er verwies auf fortgesetzte Drohnen- und Raketenangriffe Russlands auf ukrainische Städte und betonte die Notwendigkeit, dass die BĂĽndnispartner kontinuierlich liefern. Die Botschaft richtet sich damit auch an politische Budgets und […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-avalon-crownx-ransomware-phishing

Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]

983 Leser gerade online auf IT BOLTWISE


KI-Jobs