CERT-UA warnt vor ClickFix-Kampagne UAC-0145: PowerShell-CAPTCHA fĂĽhrt zu Datenklau
KIEW / LONDON (IT BOLTWISE) – CERT-UA beschreibt eine neue ClickFix-basierte Kampagne, bei der gefälschte CAPTCHA-PrĂĽfungen Opfer dazu bringen, auf kompromittierten Seiten selbst schädliche PowerShell-Befehle auszufĂĽhren. Dahinter steht laut Meldung der Cluster UAC-0145, dem Sandworm-Umfeld zugeordnet. Zusätzlich nutzen die Angreifer ein dynamisches Web-Overlay, um Inhalte je nach Besucher umzuschalten, und setzen Reconnaissance-Skripte ein. FĂĽr Unternehmen […]
Agentic Logins, ClickFix-Lures und neue Ransomware-Risiken: CISO-Update
LONDON (IT BOLTWISE) – Während Angreifer mit ClickFix- und Kill-Loop-Techniken Passwörter erzwingen und modularen Stealern hinterherlaufen, rĂĽckt bei Unternehmen gleichzeitig die Frage nach KI-sicheren Anmeldungen in den Vordergrund. 1Password koppelt bei „Agentic Mode“ Zugriffe an genehmigungspflichtige, sitzungsbasierte Berechtigungen – ohne dass die KI den Klartext-Secret sieht. Parallel zeigen Daten zu Windows-10-Altlasten und schnell wachsenden KI-Rechenzentren, […]
SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken
MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]
ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die AusfĂĽhrung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]
macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko
LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]
ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]
DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]
ClickFix dominiert Mac-Angriffsversuche: Mail- und Geräteprobleme nach macOS Tahoe 26.5
CUPERTINO / LONDON (IT BOLTWISE) – Apples jĂĽngstes macOS-Update sorgt nicht nur fĂĽr neue FunktionshĂĽrden im nativen Mail-Client, sondern fällt zeitlich auch mit einer deutlich verschärften Bedrohungslage zusammen. Laut Branchenanalysen machen ClickFix-Angriffe inzwischen rund 47 Prozent aller Einbruchsversuche gegen Macs aus. Gleichzeitig steigen die Trojaner-Erkennungsraten stark, während neue Schadprogramme speziell auf moderne Apple-Chips zielen. FĂĽr […]
ClickFix-Angriff auf „Based Apparel“-Shop: Infostealer für macOS
LONDON (IT BOLTWISE) – Ein Online-Shop, der mit dem Namen eines US-Behördenchefs verbunden war, wurde Opfer eines ClickFix-Angriffs: Besucher auf macOS wurden ĂĽber eine gefälschte Cloudflare-„Verify you are human“-Seite in Terminal-Aktionen gelotst. Dabei soll ein Infostealer im Hintergrund private Daten, Session-Tokens und sogar Krypto-Assets aus Wallets abgreifen. Der Shop ging nach der Entdeckung offline, meldet […]
Ghost-CMS-SQL-Injection: ClickFix-Kampagne kompromittiert ĂĽber 700 Domains
LONDON (IT BOLTWISE) – Eine groĂź angelegte ClickFix-Kampagne missbraucht eine kritische SQL-Injection im Ghost CMS (CVE-2026-26980), um Admin-API-Keys zu stehlen und danach manipuliertes JavaScript in Artikel-Seiten einzuschleusen. Laut XLab und Qianxin waren mehr als 700 Domains betroffen, darunter Portale von Hochschulen, Medien und Finanz-Umfelder. Besonders heikel ist, dass der Angriff nach bereinigten Spuren teils erneut […]
CVE-2026-26980 in Ghost CMS: Kampagne kapert 700+ Seiten fĂĽr ClickFix-Angriffe
LONDON (IT BOLTWISE) – Eine laufende Angriffsserie nutzt die Ghost-CMS-Schwachstelle CVE-2026-26980 (CVSS 9,4), um die Admin-API anzugreifen und Seiten massiv zu manipulieren. Sicherheitsforscher berichten von mehr als 700 kompromittierten Websites, die Besucher anschlieĂźend zu einer ClickFix-Verifikation verleiten. Im Kern dienen mehrstufige JavaScript-Loader dazu, pro Ziel dynamisch Payloads von externen Domains nachzuladen. FĂĽr Betreiber bedeutet das […]
Gefälschte Cloudflare-Seite auf BasedApparel.com: ClickFix-Malware für macOS
LISSABON / LONDON (IT BOLTWISE) – Auf BasedApparel.com wird macOS-Nutzerinnen und -Nutzern eine gefälschte Cloudflare-Bestätigungsseite als DDoS-Schutz getarnt. Wer auf den „Copy“-Button klickt, bekommt jedoch keinen harmlosen Text, sondern einen versteckten, mehrstufigen Befehl fĂĽr Terminal-AusfĂĽhrung. Die Attacke lädt anschlieĂźend eine Shell-Skript-Payload nach, die gezielt Credentials und Wallet-Daten einsammeln kann. Damit zeigt sich erneut, wie effektiv […]
Neue Angriffsmethode auf macOS: Script Editor als Einfallstor fĂĽr Malware
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt auf macOS-Nutzer ab, indem sie den Script Editor von Apple ausnutzt. Diese Methode umgeht den kĂĽrzlich eingefĂĽhrten Terminal-Schutz von macOS und installiert die gefährliche Atomic Stealer Malware, die sensible Daten stiehlt. Eine aktuelle Malware-Kampagne hat eine neue Angriffsmethode auf macOS-Nutzer entdeckt, die den Script Editor von Apple […]
Neue ClickFix-Bedrohung: Hacker nutzen vertrauenswĂĽrdige Apps zur Malware-Verbreitung
LONDON (IT BOLTWISE) – Eine neue Bedrohung namens ClickFix zielt auf Windows-Nutzer ab, indem sie diese dazu verleitet, versteckte Befehle auszufĂĽhren, die Hacker-kontrollierte Laufwerke einbinden. Diese raffinierte Methode nutzt vertrauenswĂĽrdige Anwendungen, um Malware zu verbreiten, ohne dass herkömmliche SicherheitsmaĂźnahmen anschlagen. Eine neue Bedrohung namens ClickFix hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft auf sich gezogen. Diese raffinierte […]
Neue ClickFix-Variante umgeht SicherheitsmaĂźnahmen
LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Technik wurde entdeckt, die SicherheitsmaĂźnahmen geschickt umgeht. Forscher von Atos haben herausgefunden, dass Angreifer Benutzer dazu bringen, ĂĽber die Win+R-VerknĂĽpfung einen schädlichen Befehl auszufĂĽhren. Diese Methode nutzt das ‘net use’-Kommando, um ein Netzwerk-Laufwerk zu verbinden und eine Batch-Datei auszufĂĽhren, die letztlich zu einer Malware-Infektion fĂĽhrt. In der […]
Neue ClickFix-Variante nutzt WebDAV zur Umgehung von SicherheitsmaĂźnahmen
LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Technik wurde entdeckt, die WebDAV nutzt, um SicherheitsmaĂźnahmen zu umgehen. Diese Methode ermöglicht es Angreifern, ĂĽber das Win+R-Kommando eine Netzwerkverbindung herzustellen und schädliche Software auszufĂĽhren. Die Sicherheitsforscher von Atos haben diese Bedrohung identifiziert und betonen die Notwendigkeit proaktiver Bedrohungsjagd, um solche Angriffe frĂĽhzeitig zu erkennen. Die Sicherheitsforscher […]
Neue Angriffswelle: Cyberkriminelle nutzen Windows Terminal
LONDON (IT BOLTWISE) – Eine neue Angriffswelle von Cyberkriminellen nutzt das Windows Terminal, um den Lumma Stealer einzuschleusen. Diese Methode umgeht herkömmliche Sicherheitssysteme und stellt eine ernsthafte Bedrohung fĂĽr Unternehmen und Privatnutzer dar. In einer alarmierenden Entwicklung haben Cyberkriminelle begonnen, das legitime Windows Terminal zu missbrauchen, um den Lumma Stealer, eine Passwort-stehlende Schadsoftware, zu verbreiten. […]
Neue ClickFix-Kampagne nutzt kompromittierte Websites zur Verbreitung von MIMICRAT
LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne missbraucht kompromittierte Websites, um den bisher unbekannten Remote-Access-Trojaner MIMICRAT zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse, indem sie legitime Websites aus verschiedenen Branchen und Regionen als Infrastruktur nutzt. Ziel ist es, durch mehrstufige PowerShell-Ketten Sicherheitsmechanismen zu umgehen und schlieĂźlich MIMICRAT zu installieren. In der Welt der […]
Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung
LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Angriffe nutzt DNS-Abfragen, um Malware zu verbreiten. Diese Methode, die erstmals in diesen Kampagnen eingesetzt wird, ermöglicht es Angreifern, PowerShell-Skripte ĂĽber DNS-Lookups zu ĂĽbertragen und so Sicherheitsmechanismen zu umgehen. In einer neuen Welle von ClickFix-Angriffen haben Bedrohungsakteure begonnen, DNS-Abfragen als Teil ihrer Social-Engineering-Strategien zu missbrauchen, um Malware […]
DNS-basierte Angriffe: Microsoft deckt neue ClickFix-Variante auf
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Variante der ClickFix-Angriffsmethode aufgedeckt, die DNS-Lookups nutzt, um Malware zu verbreiten. Diese Technik umgeht traditionelle SicherheitsmaĂźnahmen, indem sie Benutzer dazu verleitet, schädliche Befehle auszufĂĽhren. Die Bedrohung ist besonders heimtĂĽckisch, da sie sich als legitime Systemanfragen tarnt. Microsoft hat Details zu einer neuen Version der ClickFix-Methode […]
DNS-basierte ClickFix-Angriffe: Microsoft warnt vor neuer Malware-Taktik
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Variante der ClickFix-Angriffe aufgedeckt, bei der Angreifer DNS-Lookups nutzen, um Malware zu verbreiten. Diese Methode ermöglicht es, Sicherheitskontrollen zu umgehen und die Opfer dazu zu bringen, ihre eigenen Systeme zu infizieren. Microsoft hat Details zu einer neuen Version der ClickFix-Sozialtechnik veröffentlicht, bei der Angreifer ahnungslose […]

























#Sophos