Umbrij-APT kapert Gmail per Shadow-Token-Umgehung von 2FA
LONDON (IT BOLTWISE) – Eine APT-Gruppe nutzt das Umbrij-Toolkit, um Unternehmens-Gmail-Konten zu ĂĽbernehmen, ohne Passwörter zu stehlen. Stattdessen manipuliert sie OAuth-Tokens in aktiven Browser-Sitzungen und macht dadurch selbst 2FA wirkungslos. Im Zentrum steht die Methode „Shadow Token via Remote Debug (STRD)“, die Chrome- und Edge-Sitzungsdaten ĂĽber einen Remote-Debugging-Port ausliest. Zusätzlich kommt ein DLL-Side-Loading-Ansatz zum Einsatz, […]
Neue Angriffswelle auf LinkedIn: Führungskräfte im Visier
LONDON (IT BOLTWISE) – Eine neue Angriffskampagne auf LinkedIn zielt gezielt auf FĂĽhrungskräfte und IT-Mitarbeiter ab. Die Angreifer nutzen personalisierte Nachrichten, um ihre Opfer dazu zu bringen, schädliche Dateien herunterzuladen, die letztendlich einen Remote-Access-Trojaner installieren. Diese Bedrohung verdeutlicht die Notwendigkeit, SicherheitsmaĂźnahmen auf Social-Media-Plattformen zu verstärken. Eine kĂĽrzlich entdeckte Angriffskampagne auf LinkedIn hat es auf hochrangige […]
LinkedIn als neue Bedrohung: Malware-Angriffe durch gefälschte Jobangebote
LONDON (IT BOLTWISE) – LinkedIn, die beliebte Plattform fĂĽr berufliches Networking, wird zunehmend zum Ziel von Cyberangriffen. Hacker nutzen gefälschte Jobangebote, um Malware zu verbreiten, die sensible Daten stiehlt und unbefugten Zugriff ermöglicht. Diese Angriffe zeigen die Schwachstellen in einem Raum auf, der als sicher fĂĽr professionelle Interaktionen galt. In der sich ständig weiterentwickelnden Welt […]
Gezielte Cyberangriffe auf US-Politik durch chinesische Hackergruppe
WASHINGTON / LONDON (IT BOLTWISE) – Eine neue Cyberkampagne hat US-Regierungs- und Politikorganisationen im Visier, indem sie geopolitische Köder nutzt, um eine HintertĂĽr namens LOTUSLITE zu installieren. Diese Angriffe, die mit einer chinesischen Hackergruppe in Verbindung gebracht werden, nutzen DLL-Sideloading-Techniken, um Malware zu verbreiten. In einer jĂĽngst aufgedeckten Cyberkampagne wurden US-amerikanische Regierungs- und Politikorganisationen Ziel […]
EggStreme: Neue Bedrohung für die philippinische Militärindustrie
MANILA / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens EggStreme hat die philippinische Militärindustrie ins Visier genommen. Diese hochentwickelte Malware, die von einer chinesischen APT-Gruppe eingesetzt wird, nutzt eine dateilose Architektur und DLL-Sideloading, um unbemerkt zu bleiben. Die Angreifer streben nach langfristigem Zugang und Ăśberwachung, was auf eine professionelle und strategisch ausgerichtete Bedrohung hindeutet. […]
Chinesische APT-Gruppe nutzt EggStreme-Malware zur Spionage
MANILA / LONDON (IT BOLTWISE) – Eine chinesische APT-Gruppe hat mit einer neuartigen dateilosen Malware namens EggStreme die Systeme eines philippinischen Militärunternehmens kompromittiert. Diese hochentwickelte Bedrohung nutzt DLL-Sideloading und speichert Schadcode direkt im Speicher, um unentdeckt zu bleiben. Die geopolitischen Spannungen im SĂĽdchinesischen Meer könnten die Motivation hinter diesem Angriff sein. In einer alarmierenden Entwicklung […]







#Sophos