Trojaner als Fake-VPN, 7-Zip und KI-Dienste: Neue Infektionsketten fĂĽr Windows
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Trojanern, die sich als VPN-Clients, Archiv-Tools und KI-Dienste tarnen. Ein manipuliertes MSI-Paket liefert dabei einen Remote-Access-Trojaner, der sogar die Zwischenablage und Browserdaten ausliest. Parallel locken gefälschte 7-Zip-Downloads Nutzer in ein Proxy-Netzwerk und missbrauchen dafĂĽr hunderte Domains. Dazu kommen zusätzliche Kampagnen aus der Steuersaison und […]
MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien
LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gĂĽltig signierten Windows-Binaries Schad-DLLs ĂĽber Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]
LinkedIn als neue Angriffsfläche für Cyberkriminelle
LONDON (IT BOLTWISE) – Cyberkriminelle nutzen LinkedIn, um FĂĽhrungskräfte mit Schadsoftware zu infiltrieren. Die Angriffe umgehen klassische SicherheitsmaĂźnahmen und erfordern neue Abwehrstrategien. Unternehmen mĂĽssen ihre Sicherheitskonzepte erweitern, um auch soziale Netzwerke abzudecken. Cyberkriminelle haben LinkedIn als neue Plattform fĂĽr Angriffe entdeckt, indem sie Direktnachrichten nutzen, um FĂĽhrungskräfte und IT-Administratoren mit Schadsoftware zu infiltrieren. Diese Angriffe […]




#Sophos