ai-clickfix-api-payloads-downloads-amsi

ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die AusfĂĽhrung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]

ai-gamaredon-cloud-dead-drops

Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine

SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]

ai-operation-endgame-amadey-stealc

Operation Endgame zerschlägt Amadey- und StealC-Malware-Ökosystem

LONDON (IT BOLTWISE) – Behörden und Sicherheitsunternehmen haben in einer koordinierten Aktion Amadey- und StealC-Infrastrukturen stillgelegt und damit die „Cybercrime-as-a-Service“-Kette an der frĂĽhen Stelle getroffen. Laut den beteiligten Ermittlern konnten 326 Server und 142 Domains abgebaut sowie Kryptowertwerte kriminellen Ursprungs im Wert von mehr als 47 Millionen US-Dollar gesperrt werden. Besonders relevant fĂĽr Unternehmen: Bis […]

ai-operation-endgame-takedown

Operation Endgame: Amadey und StealC MaaS-Netzwerk zerschlagen, 27 Mio. Credentials zurĂĽck

THE HAGUE / LONDON (IT BOLTWISE) – In der Operation Endgame haben Ermittler das kriminelle Infrastruktur-„FlieĂźband“ hinter Amadey und StealC gestoppt. Nach Angaben von Europol wurden 326 Server und 142 Domains demontiert, zudem wurden Kryptowertwerte im Umfang von mehr als 47 Millionen US-Dollar blockiert. Besonders brisant: Die Aktion fĂĽhrte zur Wiederherstellung von bis zu 27 […]

ai-sprysocks-windows-stealth

SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]

ai-frostyneighbor-eset-phishing-patch-chain

FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele

WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]

ai-ki-wurm-66-prozent-netzwerk

NATO setzt auf Tech-Partner – KI-Wurm repliziert sich offenbar in 66% der Systeme

TALLINN / LONDON (IT BOLTWISE) – Die NATO baut ihre Kooperation mit groĂźen Tech-Anbietern aus, um kritische Infrastrukturen besser gegen Cyberangriffe zu schĂĽtzen. Gleichzeitig warnen Forschende vor einem adaptiven KI-Wurm, der in Tests Netzwerksegmente selbstständig analysiert, Exploit-Pfade plant und sich auf rund 66% der Systeme repliziert. Besonders alarmierend: Der Wurm nutzt lokale Sprachmodelle, um in […]

ai-asin-android-spyware-arabic

Asin-Android-Spyware zielt mit Fake-News-Apps auf arabische Nutzer

SLOWAKEI / LONDON (IT BOLTWISE) – Laut ESET richtet sich die neue Android-Spyware „Asin“ gezielt an arabischsprachige Nutzer. Die Kampagnen tarnen die Schadsoftware als nĂĽtzliche Tools wie PDF-Editoren, War-Update-Apps und Nachrichtenquellen. Besonders kritisch: Betroffene mĂĽssen die App manuell installieren und Berechtigungen freigeben, wodurch sich die Angriffsoberfläche fĂĽr gezielte Social-Engineering-Angriffe öffnet. Die Spur fĂĽhrt zudem ĂĽber […]

ai-dragon-weave-azure-dead-drop

Operation „Dragon Weave“: China-nahe Kampagne nutzt Rust-Dropper und Azure-Dead-Drops

PRAG / TAIPEH / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens „Operation Dragon Weave“ zielt auf Behörden und BĂĽrger in der Tschechischen Republik sowie in Taiwan. Angreifer liefern dabei ĂĽber Spear-Phishing ZIP-Anhänge und bauen eine mehrstufige Infektionskette mit Rust-Komponenten. Besonders auffällig ist das Kommando-und-Kontroll-Design: Der Schadcode kommuniziert ĂĽber Microsoft Azure Blob Storage im „Dead-Drop“-Stil. […]

ai-eset-android-anti-theft-camera

ESET bringt KI-Analyse und Anti-Diebstahl mit Kamera-Fotos fĂĽr Android

LONDON (IT BOLTWISE) – ESET erweitert seine Mobile-Security fĂĽr Android um einen Anti-Diebstahl-Modus, der bei verdächtigen Zugriffen automatisch Frontkamera-Fotos auslöst. Zusätzlich rĂĽstet der Anbieter seine Cloud-Plattform mit KI-gestĂĽtzter Analyse und einem „AI Advisor“ fĂĽr Administratoren auf. Parallel stärkt ESET die Phishing-Abwehr in Cloud-Office-Workflows und optimiert die Secure-Authentication fĂĽr die Zwei-Faktor-Authentifizierung. FĂĽr Unternehmen wird damit vor […]

ai-android-malware

Gefährliche KI-Malware bedroht Android-Nutzer

DORTMUND / LONDON (IT BOLTWISE) – Eine neue Malware namens PromptSpy nutzt KĂĽnstliche Intelligenz, um Android-Geräte zu kapern. Die Schadsoftware tarnt sich als Banking-App und kann auf infizierten Smartphones erhebliche Schäden anrichten. Nutzer sollten besonders vorsichtig sein, wenn sie Apps auĂźerhalb offizieller Quellen herunterladen. Eine neue Bedrohung fĂĽr Android-Nutzer hat das slowakische IT-Sicherheitsunternehmen ESET entdeckt. […]

ai-promptspy-android-malware

PromptSpy: KI-gestĂĽtzte Android-Malware stellt neue Bedrohung dar

LONDON (IT BOLTWISE) – Die Entdeckung von PromptSpy, der ersten Android-Malware, die KĂĽnstliche Intelligenz nutzt, markiert einen Wendepunkt in der Cybersecurity. Diese Schadsoftware verwendet Googles Gemini-Modell, um sich auf Geräten zu verankern und Fernzugriff zu ermöglichen. Sicherheitsforscher warnen vor einer neuen Ă„ra der Cyber-Bedrohungen, die durch KI-Technologien ermöglicht wird. Die Entdeckung von PromptSpy durch Sicherheitsforscher […]

ai-cyberattack-electricity-grid

Russische Hacker greifen polnisches Stromnetz an

WARSCHAU / LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das polnische Stromnetz hat die Aufmerksamkeit der internationalen Sicherheitsgemeinschaft auf sich gezogen. Der Angriff, der Ende Dezember stattfand, wird der russischen Hackergruppe Sandworm zugeschrieben, die enge Verbindungen zum russischen Militärgeheimdienst GRU hat. Diese Attacke zeigt die zunehmende Bedrohung durch Cyberkriminalität im Energiesektor und verdeutlicht die […]

ai-cybersecurity-threat

Russische Hacker nutzen gefälschte ESET-Installationen für Angriffe auf die Ukraine

KIEW / LONDON (IT BOLTWISE) – Eine neue Bedrohungskampagne, die sich als die slowakische Cybersicherheitsfirma ESET ausgibt, zielt auf ukrainische Einrichtungen ab. Diese Angriffe nutzen trojanisierte Installationsprogramme, um die Kalambur-HintertĂĽr zu verbreiten und so Zugang zu sensiblen Daten zu erhalten. Die Aktivitäten werden als russisch ausgerichtet eingestuft und zeigen erneut die anhaltende Bedrohung durch Cyberangriffe […]

ai-malware-sicherheit-windows-eset-tcesb

Neue Malware nutzt Schwachstelle in ESET-Software aus

MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung fĂĽr die IT-Sicherheit ist aufgetaucht: Die Malware TCESB nutzt eine Schwachstelle in der ESET-Sicherheitssoftware aus, um unbemerkt Schadsoftware auf Windows-Systemen auszufĂĽhren. Eine neue Malware mit dem Namen TCESB wurde entdeckt, die eine SicherheitslĂĽcke in der ESET-Sicherheitssoftware ausnutzt. Diese Schwachstelle ermöglicht es Angreifern, eine manipulierte Version der Datei „version.dll“ […]

ai-malware-sicherheitsluecke-eset

Neue Malware nutzt SicherheitslĂĽcke in ESET-Software aus

PEKING / MĂśNCHEN (IT BOLTWISE) – Eine neue Malware, die von einer chinesisch-affiliierten Hackergruppe entwickelt wurde, nutzt eine SicherheitslĂĽcke in der ESET-Software aus, um unentdeckt Schadsoftware zu verbreiten. Eine kĂĽrzlich entdeckte Malware mit dem Codenamen TCESB wird von einer chinesisch-affiliierten Hackergruppe eingesetzt, um SicherheitslĂĽcken in der ESET-Software auszunutzen. Diese Gruppe, bekannt als ToddyCat, hat sich […]

ai-cybersicherheit-ki-eset

ESETs Weg in die KI-Ära der Cybersicherheit

LAS VEGAS / MĂśNCHEN (IT BOLTWISE) – ESET, ein fĂĽhrender Anbieter von Cybersicherheitslösungen, hat sich in der dynamischen Welt der KĂĽnstlichen Intelligenz (KI) positioniert. Während der ESET World 2025 Konferenz in Las Vegas sprach CEO Richard Marko ĂĽber die Herausforderungen und Chancen, die sich aus der Integration von KI in Sicherheitslösungen ergeben. In einer Zeit, […]

ai-cybersecurity-protection-eset

ESET erweitert KI-gestützte Sicherheitslösungen für Unternehmen

LAS VEGAS / MĂśNCHEN (IT BOLTWISE) – Auf der ESET World 2025 Konferenz in Las Vegas hat der slowakische Cybersecurity-Anbieter ESET bedeutende Erweiterungen seiner KI-gestĂĽtzten Sicherheitslösungen vorgestellt. Diese Entwicklungen zielen darauf ab, Managed Service Providern (MSPs) und Unternehmen weltweit verbesserte Schutzmechanismen zu bieten. Die ESET World 2025 Konferenz in Las Vegas brachte eine Reihe von […]

Russische Hacker nutzen Zero-Day-LĂĽcken in Firefox und Windows, um Backdoors zu installieren. Sicherheitsforscher warnen vor Angriffen, die Deutschland stark betreffen.

Russische Hacker nutzen Zero-Day-LĂĽcken in Firefox und Windows

MĂśNCHEN (IT BOLTWISE) – Russische Hacker attackieren Windows-Nutzer ĂĽber Schwachstellen in Firefox und Windows – Deutschland zählt zu den am stärksten betroffenen Regionen. Sicherheitsforscher des Unternehmens Eset haben eine groĂź angelegte Angriffskampagne russischer Hacker aufgedeckt. Im Fokus stehen Zero-Day-LĂĽcken in Firefox und Windows, die fĂĽr die Verbreitung einer Backdoor namens Romcom genutzt werden. Laut den […]

ai-cybersecurity-zero-day-exploit

RomCom nutzt Zero-Day-Schwachstellen in Firefox und Windows fĂĽr Cyberangriffe

MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung der Cybersicherheit hat die russische Hackergruppe RomCom zwei Zero-Day-Schwachstellen in Mozilla Firefox und Microsoft Windows ausgenutzt, um ihre Malware auf den Computern der Opfer zu installieren. Die Bedrohungsakteure, die unter dem Namen RomCom bekannt sind, haben kĂĽrzlich zwei Zero-Day-Schwachstellen ausgenutzt, um ihre gleichnamige Backdoor auf den Systemen […]

Cyberkriminelle nutzen KI-Werkzeuge für betrügerische Aktivitäten. Erfahren Sie, wie Hacker KI-Dienste fälschen und wie Sie sich schützen können. Tipps von ESET.

KI-Werkzeuge: Hacker nutzen kĂĽnstliche Intelligenz fĂĽr ihre Zwecke

MĂśNCHEN (IT BOLTWISE) – Cyberkriminelle nutzen KI-Werkzeuge fĂĽr betrĂĽgerische Aktivitäten. Erfahren Sie, wie Hacker KI-Dienste fälschen und wie Sie sich schĂĽtzen können. Tipps von ESET. Der Trend um KI-Werkzeuge wie ChatGPT & Co. lässt auch Cyberkriminelle nicht kalt. Sie helfen ihnen nicht nur dabei, täuschend echt aussehende Phishing-Mails zu schreiben oder Schwachstellen im Code zu […]

Die Telegram-App für Android weist eine schwerwiegende Sicherheitslücke auf, die es Hackern ermöglichte, Schadsoftware über getarnte Mediendateien zu verbreiten. Entdeckt von ESET-Forschern und als „EvilVideo“ bezeichnet, wurde die Schwachstelle in der neuesten Version behoben.

Telegram Sicherheitslücke aufgedeckt: „EvilVideo“ ermöglicht Malware-Verbreitung

MĂśNCHEN (IT BOLTWISE) – Telegram, mit 900 Millionen Nutzern eine der beliebtesten Messenger-Apps der Welt, weist eine schwerwiegende SicherheitslĂĽcke auf Android-Geräten auf. ESET-Forscher entdeckten einen Zero-Day-Exploit namens „EvilVideo“, der es Angreifern ermöglicht, Malware ĂĽber getarnte Mediendateien in Telegram-Kanälen, -Gruppen und -Chats zu verbreiten. Die Schwachstelle betraf alle App-Versionen fĂĽr Android bis einschlieĂźlich 10.14.4 und wurde […]

770 Leser gerade online auf IT BOLTWISE


KI-Jobs