ai-clickfix-captcha-uac-0145

CERT-UA warnt vor ClickFix-Kampagne UAC-0145: PowerShell-CAPTCHA fĂĽhrt zu Datenklau

KIEW / LONDON (IT BOLTWISE) – CERT-UA beschreibt eine neue ClickFix-basierte Kampagne, bei der gefälschte CAPTCHA-PrĂĽfungen Opfer dazu bringen, auf kompromittierten Seiten selbst schädliche PowerShell-Befehle auszufĂĽhren. Dahinter steht laut Meldung der Cluster UAC-0145, dem Sandworm-Umfeld zugeordnet. Zusätzlich nutzen die Angreifer ein dynamisches Web-Overlay, um Inhalte je nach Besucher umzuschalten, und setzen Reconnaissance-Skripte ein. FĂĽr Unternehmen […]

ai-clickfix-agentic-login-session

Agentic Logins, ClickFix-Lures und neue Ransomware-Risiken: CISO-Update

LONDON (IT BOLTWISE) – Während Angreifer mit ClickFix- und Kill-Loop-Techniken Passwörter erzwingen und modularen Stealern hinterherlaufen, rĂĽckt bei Unternehmen gleichzeitig die Frage nach KI-sicheren Anmeldungen in den Vordergrund. 1Password koppelt bei „Agentic Mode“ Zugriffe an genehmigungspflichtige, sitzungsbasierte Berechtigungen – ohne dass die KI den Klartext-Secret sieht. Parallel zeigen Daten zu Windows-10-Altlasten und schnell wachsenden KI-Rechenzentren, […]

ai-telepuz-clipboard

TELEPUZ: Pastejacking-Modulmalware nutzt ClickFix zum Datendiebstahl und PowerShell-Start

BRASILIEN / INDIEN / LONDON (IT BOLTWISE) – Eine neue modulare Malware namens TELEPUZ verbreitet sich ĂĽber kompromittierte Websites, die ClickFix-Lures mit Clipboard-„Befehle einfĂĽgen“-Workflows koppeln. Nach dem AusfĂĽhren von PowerShell lädt das Schadprogramm eine zweite Stufe, die eng mit dem Vidar Stealer-Ă–kosystem zusammenhängt. TELEPUZ spĂĽrt Sandbox- und VM-Umgebungen auf, schaltet SicherheitsĂĽberwachung unter Windows ab und […]

ai-scmbanker-clickfix-captcha

SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken

MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]

ai-clickfix-api-payloads-downloads-amsi

ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die AusfĂĽhrung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]

ai-macos-infostealer-dmg-clickfix-npm

macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko

LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]

ai-clickfix-neue-loader-fake-updates

ClickFix erweitert Malware-Zustellung mit neuen Loadern und Fake-Updates

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die ĂĽber gefälschte Browser-Updates und Installer-Umwege mehrere Loader nachladen. Dabei kombinieren die Angreifer PowerShell im Verborgenen, In-Memory-AusfĂĽhrung, DLL-Side-Loading und modulare Staging-Ketten, um Analysefenster zu verkleinern. Besonders auffällig: eine Mischung aus zielgerichtetem Profiling, DGA-basiertem C2-Finden und späterer Ausbreitung ĂĽber WMI und SMB. FĂĽr Unternehmen bedeutet das: Security-Awareness, […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

ai-drivesurge-ztds-clickfix-fakeupdates

DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]

ai-macos-clickfix-mail-imap-sicherheit

ClickFix dominiert Mac-Angriffsversuche: Mail- und Geräteprobleme nach macOS Tahoe 26.5

CUPERTINO / LONDON (IT BOLTWISE) – Apples jĂĽngstes macOS-Update sorgt nicht nur fĂĽr neue FunktionshĂĽrden im nativen Mail-Client, sondern fällt zeitlich auch mit einer deutlich verschärften Bedrohungslage zusammen. Laut Branchenanalysen machen ClickFix-Angriffe inzwischen rund 47 Prozent aller Einbruchsversuche gegen Macs aus. Gleichzeitig steigen die Trojaner-Erkennungsraten stark, während neue Schadprogramme speziell auf moderne Apple-Chips zielen. FĂĽr […]

ai-clickfix-infostealer-macos-terminal

ClickFix-Angriff auf „Based Apparel“-Shop: Infostealer für macOS

LONDON (IT BOLTWISE) – Ein Online-Shop, der mit dem Namen eines US-Behördenchefs verbunden war, wurde Opfer eines ClickFix-Angriffs: Besucher auf macOS wurden ĂĽber eine gefälschte Cloudflare-„Verify you are human“-Seite in Terminal-Aktionen gelotst. Dabei soll ein Infostealer im Hintergrund private Daten, Session-Tokens und sogar Krypto-Assets aus Wallets abgreifen. Der Shop ging nach der Entdeckung offline, meldet […]

ai-ghost-sql-clickfix-campaign

Ghost-CMS-SQL-Injection: ClickFix-Kampagne kompromittiert ĂĽber 700 Domains

LONDON (IT BOLTWISE) – Eine groĂź angelegte ClickFix-Kampagne missbraucht eine kritische SQL-Injection im Ghost CMS (CVE-2026-26980), um Admin-API-Keys zu stehlen und danach manipuliertes JavaScript in Artikel-Seiten einzuschleusen. Laut XLab und Qianxin waren mehr als 700 Domains betroffen, darunter Portale von Hochschulen, Medien und Finanz-Umfelder. Besonders heikel ist, dass der Angriff nach bereinigten Spuren teils erneut […]

ai-ghost-cms-cve-clickfix-loader-compromise

CVE-2026-26980 in Ghost CMS: Kampagne kapert 700+ Seiten fĂĽr ClickFix-Angriffe

LONDON (IT BOLTWISE) – Eine laufende Angriffsserie nutzt die Ghost-CMS-Schwachstelle CVE-2026-26980 (CVSS 9,4), um die Admin-API anzugreifen und Seiten massiv zu manipulieren. Sicherheitsforscher berichten von mehr als 700 kompromittierten Websites, die Besucher anschlieĂźend zu einer ClickFix-Verifikation verleiten. Im Kern dienen mehrstufige JavaScript-Loader dazu, pro Ziel dynamisch Payloads von externen Domains nachzuladen. FĂĽr Betreiber bedeutet das […]

ai-basedapparel-clickfix-macos-malware

Gefälschte Cloudflare-Seite auf BasedApparel.com: ClickFix-Malware für macOS

LISSABON / LONDON (IT BOLTWISE) – Auf BasedApparel.com wird macOS-Nutzerinnen und -Nutzern eine gefälschte Cloudflare-Bestätigungsseite als DDoS-Schutz getarnt. Wer auf den „Copy“-Button klickt, bekommt jedoch keinen harmlosen Text, sondern einen versteckten, mehrstufigen Befehl fĂĽr Terminal-AusfĂĽhrung. Die Attacke lädt anschlieĂźend eine Shell-Skript-Payload nach, die gezielt Credentials und Wallet-Daten einsammeln kann. Damit zeigt sich erneut, wie effektiv […]

ai-cloudflare-clickfix-infostealer

Hacker missbrauchen Cloudflare-Bestätigung auf Merch-Seite: ClickFix installiert Infostealer

LONDON (IT BOLTWISE) – Ein gehackter Shop fĂĽr Merchandising rund um den FBI-Direktor fĂĽhrte Nutzer auf eine manipulierte Cloudflare-„Verification“-Seite. Danach sollten Besucher einen Code in ein Terminal kopieren und damit unbemerkt Malware installieren. Experten ordnen den Angriff als ClickFix-Variante ein, die Identitätsdaten und Browserinformationen ausliest. Zusätzlich soll eine Zahlungskomponente auf der Checkout-Seite Kreditkartendaten abgreifen. Ein […]

ai-macos-malware-attack

Neue Angriffsmethode auf macOS: Script Editor als Einfallstor fĂĽr Malware

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt auf macOS-Nutzer ab, indem sie den Script Editor von Apple ausnutzt. Diese Methode umgeht den kĂĽrzlich eingefĂĽhrten Terminal-Schutz von macOS und installiert die gefährliche Atomic Stealer Malware, die sensible Daten stiehlt. Eine aktuelle Malware-Kampagne hat eine neue Angriffsmethode auf macOS-Nutzer entdeckt, die den Script Editor von Apple […]

ai-clickfix-scam

Neue ClickFix-Bedrohung: Hacker nutzen vertrauenswĂĽrdige Apps zur Malware-Verbreitung

LONDON (IT BOLTWISE) – Eine neue Bedrohung namens ClickFix zielt auf Windows-Nutzer ab, indem sie diese dazu verleitet, versteckte Befehle auszufĂĽhren, die Hacker-kontrollierte Laufwerke einbinden. Diese raffinierte Methode nutzt vertrauenswĂĽrdige Anwendungen, um Malware zu verbreiten, ohne dass herkömmliche SicherheitsmaĂźnahmen anschlagen. Eine neue Bedrohung namens ClickFix hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Diese raffinierte […]

ai-clickfix-variant

Neue ClickFix-Variante umgeht SicherheitsmaĂźnahmen

LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Technik wurde entdeckt, die SicherheitsmaĂźnahmen geschickt umgeht. Forscher von Atos haben herausgefunden, dass Angreifer Benutzer dazu bringen, ĂĽber die Win+R-VerknĂĽpfung einen schädlichen Befehl auszufĂĽhren. Diese Methode nutzt das ‘net use’-Kommando, um ein Netzwerk-Laufwerk zu verbinden und eine Batch-Datei auszufĂĽhren, die letztlich zu einer Malware-Infektion fĂĽhrt. In der […]

ai-clickfix-webdav

Neue ClickFix-Variante nutzt WebDAV zur Umgehung von SicherheitsmaĂźnahmen

LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Technik wurde entdeckt, die WebDAV nutzt, um SicherheitsmaĂźnahmen zu umgehen. Diese Methode ermöglicht es Angreifern, ĂĽber das Win+R-Kommando eine Netzwerkverbindung herzustellen und schädliche Software auszufĂĽhren. Die Sicherheitsforscher von Atos haben diese Bedrohung identifiziert und betonen die Notwendigkeit proaktiver Bedrohungsjagd, um solche Angriffe frĂĽhzeitig zu erkennen. Die Sicherheitsforscher […]

ai-cybersecurity-windows-terminal

Neue Angriffswelle: Cyberkriminelle nutzen Windows Terminal

LONDON (IT BOLTWISE) – Eine neue Angriffswelle von Cyberkriminellen nutzt das Windows Terminal, um den Lumma Stealer einzuschleusen. Diese Methode umgeht herkömmliche Sicherheitssysteme und stellt eine ernsthafte Bedrohung fĂĽr Unternehmen und Privatnutzer dar. In einer alarmierenden Entwicklung haben Cyberkriminelle begonnen, das legitime Windows Terminal zu missbrauchen, um den Lumma Stealer, eine Passwort-stehlende Schadsoftware, zu verbreiten. […]

ai-clickfix-campaign

Neue ClickFix-Kampagne nutzt kompromittierte Websites zur Verbreitung von MIMICRAT

LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne missbraucht kompromittierte Websites, um den bisher unbekannten Remote-Access-Trojaner MIMICRAT zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse, indem sie legitime Websites aus verschiedenen Branchen und Regionen als Infrastruktur nutzt. Ziel ist es, durch mehrstufige PowerShell-Ketten Sicherheitsmechanismen zu umgehen und schlieĂźlich MIMICRAT zu installieren. In der Welt der […]

ai-clickfix-dns-attack

Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung

LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Angriffe nutzt DNS-Abfragen, um Malware zu verbreiten. Diese Methode, die erstmals in diesen Kampagnen eingesetzt wird, ermöglicht es Angreifern, PowerShell-Skripte ĂĽber DNS-Lookups zu ĂĽbertragen und so Sicherheitsmechanismen zu umgehen. In einer neuen Welle von ClickFix-Angriffen haben Bedrohungsakteure begonnen, DNS-Abfragen als Teil ihrer Social-Engineering-Strategien zu missbrauchen, um Malware […]

ai-dns-clickfix-attack

DNS-basierte Angriffe: Microsoft deckt neue ClickFix-Variante auf

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Variante der ClickFix-Angriffsmethode aufgedeckt, die DNS-Lookups nutzt, um Malware zu verbreiten. Diese Technik umgeht traditionelle SicherheitsmaĂźnahmen, indem sie Benutzer dazu verleitet, schädliche Befehle auszufĂĽhren. Die Bedrohung ist besonders heimtĂĽckisch, da sie sich als legitime Systemanfragen tarnt. Microsoft hat Details zu einer neuen Version der ClickFix-Methode […]

ai-dns-clickfix-attack

DNS-basierte ClickFix-Angriffe: Microsoft warnt vor neuer Malware-Taktik

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Variante der ClickFix-Angriffe aufgedeckt, bei der Angreifer DNS-Lookups nutzen, um Malware zu verbreiten. Diese Methode ermöglicht es, Sicherheitskontrollen zu umgehen und die Opfer dazu zu bringen, ihre eigenen Systeme zu infizieren. Microsoft hat Details zu einer neuen Version der ClickFix-Sozialtechnik veröffentlicht, bei der Angreifer ahnungslose […]

3.939 Leser gerade online auf IT BOLTWISE


KI-Jobs