PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang
BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]
Daxin-Rootkit und Stupig-Backdoor: Neue Hinweise aus Taiwan
TAIPEH / LONDON (IT BOLTWISE) – Ein seit Jahren im Verborgenen agierendes Kernel-Rootkit namens Daxin ist nach mehr als vierjähriger Funkstille erneut aufgetaucht. Gleichzeitig melden Analysten eine bislang unbeschriebene Vorstufe: die Backdoor Stupig, die sich als Tastaturlayout-Komponente tarnt und vor der Anmeldung SYSTEM-Kommandos ermöglicht. Die Funde zeigen auĂźerdem, dass sowohl Daxin als auch Stupig Kompilationszeitstempel […]
TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]
Inturai & Pathkey: Edge-Command-&-Control für autonome Drohnenschwärme
LONDON (IT BOLTWISE) – Inturai Ventures und Pathkey treiben gemeinsam Command-and-Control (C2) fĂĽr autonome Drohnenschwärme voran. Der Fokus liegt auf Edge-Siliziumchips und einem FPGA-basierten Modul, das Kommunikation, Pfadplanung, Kollisionsvermeidung und Aufgabenzuweisung direkt an der Einsatzkante ermöglichen soll. Damit zielen die Partner auf geringere Latenz, bessere Resilienz und schnellere Entscheidungszyklen in taktischen sowie Rettungsszenarien. FĂĽr den […]
Kompromittierte AsyncAPI-npm-Packages verteilen Multi-Stage Botnet-Loader via IPFS
BERLIN / LONDON (IT BOLTWISE) – Vier kompromittierte npm-Pakete aus dem @asyncapi-Namespace verteilen einen mehrstufigen Botnet-Loader. Die Malware wird nicht ĂĽber install-Skripte ausgelöst, sondern beim Laden der Bibliothek via require() in Node.js, lädt dann verschlĂĽsselte Folgekomponenten per IPFS nach. Als Kommunikations-Backbone dienen mehrere C2-Kanäle einschlieĂźlich HTTP, Nostr-Relays, BitTorrent DHT, libp2p und Ethereum-Smart-Contracts. Entscheidend: Die Veröffentlichung […]
Singularity sichert sich 80 Mio. Dollar: KI-/Industrieansatz fĂĽr gĂĽnstige Flugabwehr
BERLIN / LONDON (IT BOLTWISE) – Singularity ist aus dem Stealth-Modus zurĂĽck und holt ein 80-Millionen-Dollar-Series-A bei 400-Millionen-Dollar-Bewertung. Das Startup verspricht „missile-based“ Interceptor-Systeme, die Leistung und Kosten gleichzeitig adressieren sollen. Im Fokus steht eine stark industriegetriebene Fertigungsstrategie, die auf Skalierung ausgelegt ist. Das Unternehmen will zudem kurzfristig in Richtung Einsatzreife arbeiten und sucht dabei die […]
IRGC meldet Angriffe auf US-Basen in Jordanien und dem Golf – mit Drohnen- und Raketenangaben
TEHERAN / AMMAN / LONDON (IT BOLTWISE) – Die IRGC meldet Luftangriffe auf US-MilitärstĂĽtzpunkte in Jordanien sowie auf StĂĽtzpunkte verbĂĽndeter Golfstaaten. In der Darstellung werden dabei ballistische Raketen, ein Kommando- und Kontrollzentrum sowie Hangars fĂĽr MQ-9-Drohnen genannt. Unabhängig verifizierbar sind die Angaben zunächst nicht. Während das US-Militär seinerseits eigene Ziele im Iran angreift, rĂĽckt die […]
Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte
LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]
MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
NATO-Gipfel: Tomahawk-Deals, Eurozentrismus und die harte Frage nach Interoperabilität
BRĂśSSEL / LONDON (IT BOLTWISE) – Beim NATO-Gipfel dreht sich die Debatte nicht nur um politische Symbolik, sondern um konkrete Beschaffungsentscheidungen. Im Kern steht die Frage, wie schnell Europa Fähigkeiten aufbauen kann, die im Ernstfall wirklich zusammenwirken. Berichte und Kommentare aus der Branche legen nahe, dass neue US-Raketensysteme auch als Zeitgewinn fĂĽr den Umbau der […]
Nato-Gipfel in Ankara: Allianz bleibt handlungsfähig trotz US-Signalen
ANKARA / LONDON (IT BOLTWISE) – Der Nato-Gipfel in Ankara sendet ein deutliches Signal: Trotz politischer Reibungen halten die VerbĂĽndeten am gemeinsamen Kurs fest. Im Zentrum steht die Frage, wie stabil die Allianz bleibt, wenn die USA ihre Positionen zeitweise öffentlich in Frage stellen. Zugleich geht es um die zunehmende Verantwortung europäischer Staaten – und […]
York Space schlieĂźt All.Space-Ăśbernahme: Resiliente Tactical-Satcom-Plattform
FLORENCE-MUSCLE SHOALS / LONDON (IT BOLTWISE) – York Space Systems hat die Ăśbernahme von All.Space offiziell abgeschlossen und koppelt damit Satellitenfunk-Equipment enger an terminalbasierte Resilienz. Der Deal reduziert den Kaufpreis von 355 auf 300 Millionen US-Dollar und setzt auf ein vollständigeres „Tactical Satcom“-Ă–kosystem. Im Zentrum steht eine Verbindungstechnologie, die optisches Beamforming fĂĽr gleichzeitige Links zu […]
NATO-Wortgefecht ĂĽber Iran: Welche technologischen Folgen LuftbrĂĽcke & Datenzugriff haben
ANKARA / LONDON (IT BOLTWISE) – Beim Nato-Gipfel prallen die Positionen von Mark Rutte und US-Präsident Donald Trump zur UnterstĂĽtzung im Konflikt gegen den Iran aufeinander. Im Raum steht dabei auch, wie stark europäische Infrastruktur und US-Basen fĂĽr Luftoperationen tatsächlich genutzt werden. Der Schlagabtausch wirkt kurzfristig wie Rhetorik, hat aber reale technische Konsequenzen fĂĽr Planung, […]
Iran meldet neue Raketenwelle auf Bahrain – Lage verschärft sich im Golf
BAHRAIN / LONDON (IT BOLTWISE) – Der Iran meldet eine weitere Raketenwelle gegen Bahrain, während auf der Insel wieder Sirenen heulen und Behörden zum Schutz der Bevölkerung aufrufen. Berichte aus der Region verweisen auf Raketenstarts nahe Buschehr, rund 300 Kilometer entfernt. FĂĽr Bahrain ist das vor allem ein Belastungstest fĂĽr Luftverteidigung, Lagebilder und Kommunikationsketten. Gleichzeitig […]
LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]
NATO-Gipfel in Ankara: Raketenabwehr, Investitionen und wirtschaftliche Folgen
ANKARA / LONDON (IT BOLTWISE) – Auf dem NATO-Gipfel in Ankara rĂĽckt die begrenzte VerfĂĽgbarkeit von Raketenabwehrsystemen ins Zentrum. Gleichzeitig diskutieren die Mitgliedstaaten, wie deutlich höhere Verteidigungsausgaben in konkreten Beschaffungs- und Technologieplänen landen. FĂĽr Unternehmen und Investoren ist vor allem entscheidend, welche Prioritäten bei Produktion, Integration und Lieferketten gesetzt werden. Der Gipfel zeigt damit nicht […]
Cavern-C2: Iran-assoziierte Angreifer nutzen Modular-Framework und.NET-AOT fĂĽr Angriffe auf IT-Provider
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein modular aufgebautes Command-and-Control-Framework namens Cavern, das gezielt israelische Organisationen adressiert. Im Zentrum steht ein mehrstufiger Angriff ĂĽber IT-Provider und eine versteckte DLL-Side-Loading-Kette, die einen Trojaner als scheinbar legitimes Update tarnt. Technisch fällt auf, dass die Module auf mehreren.NET-Compilation-Zielen (u. A. Native AOT und Mixed-Mode C++/CLI) laufen und so […]
Iran-assoziierte Hacker nutzen „Cavern/Cav3rn“ Modular-C2 über.NET gegen israelische Ziele
LONDON (IT BOLTWISE) – Eine iranisch verknĂĽpfte Angreifergruppe setzt ein neues modular aufgebautes Command-and-Control-Framework namens Cavern (Cav3rn) ein, um israelische Organisationen anzugreifen. Laut Analyse startet die Kette ĂĽber SysAid-Updates und fĂĽhrt ĂĽber DLL-Side-Loading zur AusfĂĽhrung eines trojanisierten uxtheme.dll. Danach lädt ein Agent weitere Module nach Bedarf nach, nutzt mehrere.NET-Kompilationspfade und erschwert Reverse Engineering. Der Fall […]
NATO ruft vor Gipfel in Ankara zu mehr Luftabwehr-Hilfe fĂĽr die Ukraine auf
ANKARA / LONDON (IT BOLTWISE) – NATO-Generalsekretär Mark Rutte fordert vor dem Gipfel in Ankara weitere UnterstĂĽtzung fĂĽr die Ukraine, insbesondere beim Ausbau der Luftabwehr. Er verwies auf fortgesetzte Drohnen- und Raketenangriffe Russlands auf ukrainische Städte und betonte die Notwendigkeit, dass die BĂĽndnispartner kontinuierlich liefern. Die Botschaft richtet sich damit auch an politische Budgets und […]
Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]
Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]
























#Sophos