ClickFix verlagert Malware-Payloads auf API-Server und umgeht Windows-Scans
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass ClickFix seine schädlichen Befehle nicht mehr nur lokal ausliefert, sondern per API-Server on demand bereitstellt. Dadurch erhält jeder Besucher eine andere „Verkleidung“, während das zugrunde liegende Script vergleichbar bleibt. Zusätzlich drängt eine neue Downloads-Ordner-Variante die AusfĂĽhrung näher an AMSI vorbei, weil das Clipboard nur eine harmlose Orchestrator-Zeile enthält. […]
Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine
SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]
Operation Endgame zerschlägt Amadey- und StealC-Malware-Ökosystem
LONDON (IT BOLTWISE) – Behörden und Sicherheitsunternehmen haben in einer koordinierten Aktion Amadey- und StealC-Infrastrukturen stillgelegt und damit die „Cybercrime-as-a-Service“-Kette an der frĂĽhen Stelle getroffen. Laut den beteiligten Ermittlern konnten 326 Server und 142 Domains abgebaut sowie Kryptowertwerte kriminellen Ursprungs im Wert von mehr als 47 Millionen US-Dollar gesperrt werden. Besonders relevant fĂĽr Unternehmen: Bis […]
Operation Endgame: Amadey und StealC MaaS-Netzwerk zerschlagen, 27 Mio. Credentials zurĂĽck
THE HAGUE / LONDON (IT BOLTWISE) – In der Operation Endgame haben Ermittler das kriminelle Infrastruktur-„FlieĂźband“ hinter Amadey und StealC gestoppt. Nach Angaben von Europol wurden 326 Server und 142 Domains demontiert, zudem wurden Kryptowertwerte im Umfang von mehr als 47 Millionen US-Dollar blockiert. Besonders brisant: Die Aktion fĂĽhrte zur Wiederherstellung von bis zu 27 […]
SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth
SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]
FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele
WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]
NATO setzt auf Tech-Partner – KI-Wurm repliziert sich offenbar in 66% der Systeme
TALLINN / LONDON (IT BOLTWISE) – Die NATO baut ihre Kooperation mit groĂźen Tech-Anbietern aus, um kritische Infrastrukturen besser gegen Cyberangriffe zu schĂĽtzen. Gleichzeitig warnen Forschende vor einem adaptiven KI-Wurm, der in Tests Netzwerksegmente selbstständig analysiert, Exploit-Pfade plant und sich auf rund 66% der Systeme repliziert. Besonders alarmierend: Der Wurm nutzt lokale Sprachmodelle, um in […]
Operation „Dragon Weave“: China-nahe Kampagne nutzt Rust-Dropper und Azure-Dead-Drops
PRAG / TAIPEH / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens „Operation Dragon Weave“ zielt auf Behörden und BĂĽrger in der Tschechischen Republik sowie in Taiwan. Angreifer liefern dabei ĂĽber Spear-Phishing ZIP-Anhänge und bauen eine mehrstufige Infektionskette mit Rust-Komponenten. Besonders auffällig ist das Kommando-und-Kontroll-Design: Der Schadcode kommuniziert ĂĽber Microsoft Azure Blob Storage im „Dead-Drop“-Stil. […]
ESET bringt KI-Analyse und Anti-Diebstahl mit Kamera-Fotos fĂĽr Android
LONDON (IT BOLTWISE) – ESET erweitert seine Mobile-Security fĂĽr Android um einen Anti-Diebstahl-Modus, der bei verdächtigen Zugriffen automatisch Frontkamera-Fotos auslöst. Zusätzlich rĂĽstet der Anbieter seine Cloud-Plattform mit KI-gestĂĽtzter Analyse und einem „AI Advisor“ fĂĽr Administratoren auf. Parallel stärkt ESET die Phishing-Abwehr in Cloud-Office-Workflows und optimiert die Secure-Authentication fĂĽr die Zwei-Faktor-Authentifizierung. FĂĽr Unternehmen wird damit vor […]
Gefährliche KI-Malware bedroht Android-Nutzer
DORTMUND / LONDON (IT BOLTWISE) – Eine neue Malware namens PromptSpy nutzt KĂĽnstliche Intelligenz, um Android-Geräte zu kapern. Die Schadsoftware tarnt sich als Banking-App und kann auf infizierten Smartphones erhebliche Schäden anrichten. Nutzer sollten besonders vorsichtig sein, wenn sie Apps auĂźerhalb offizieller Quellen herunterladen. Eine neue Bedrohung fĂĽr Android-Nutzer hat das slowakische IT-Sicherheitsunternehmen ESET entdeckt. […]
PromptSpy: KI-gestĂĽtzte Android-Malware stellt neue Bedrohung dar
LONDON (IT BOLTWISE) – Die Entdeckung von PromptSpy, der ersten Android-Malware, die KĂĽnstliche Intelligenz nutzt, markiert einen Wendepunkt in der Cybersecurity. Diese Schadsoftware verwendet Googles Gemini-Modell, um sich auf Geräten zu verankern und Fernzugriff zu ermöglichen. Sicherheitsforscher warnen vor einer neuen Ă„ra der Cyber-Bedrohungen, die durch KI-Technologien ermöglicht wird. Die Entdeckung von PromptSpy durch Sicherheitsforscher […]
Russische Hacker greifen polnisches Stromnetz an
WARSCHAU / LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff auf das polnische Stromnetz hat die Aufmerksamkeit der internationalen Sicherheitsgemeinschaft auf sich gezogen. Der Angriff, der Ende Dezember stattfand, wird der russischen Hackergruppe Sandworm zugeschrieben, die enge Verbindungen zum russischen Militärgeheimdienst GRU hat. Diese Attacke zeigt die zunehmende Bedrohung durch Cyberkriminalität im Energiesektor und verdeutlicht die […]
Russische Hacker nutzen gefälschte ESET-Installationen für Angriffe auf die Ukraine
KIEW / LONDON (IT BOLTWISE) – Eine neue Bedrohungskampagne, die sich als die slowakische Cybersicherheitsfirma ESET ausgibt, zielt auf ukrainische Einrichtungen ab. Diese Angriffe nutzen trojanisierte Installationsprogramme, um die Kalambur-HintertĂĽr zu verbreiten und so Zugang zu sensiblen Daten zu erhalten. Die Aktivitäten werden als russisch ausgerichtet eingestuft und zeigen erneut die anhaltende Bedrohung durch Cyberangriffe […]
Neue Malware nutzt Schwachstelle in ESET-Software aus
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung fĂĽr die IT-Sicherheit ist aufgetaucht: Die Malware TCESB nutzt eine Schwachstelle in der ESET-Sicherheitssoftware aus, um unbemerkt Schadsoftware auf Windows-Systemen auszufĂĽhren. Eine neue Malware mit dem Namen TCESB wurde entdeckt, die eine SicherheitslĂĽcke in der ESET-Sicherheitssoftware ausnutzt. Diese Schwachstelle ermöglicht es Angreifern, eine manipulierte Version der Datei „version.dll“ […]
Neue Malware nutzt SicherheitslĂĽcke in ESET-Software aus
PEKING / MĂśNCHEN (IT BOLTWISE) – Eine neue Malware, die von einer chinesisch-affiliierten Hackergruppe entwickelt wurde, nutzt eine SicherheitslĂĽcke in der ESET-Software aus, um unentdeckt Schadsoftware zu verbreiten. Eine kĂĽrzlich entdeckte Malware mit dem Codenamen TCESB wird von einer chinesisch-affiliierten Hackergruppe eingesetzt, um SicherheitslĂĽcken in der ESET-Software auszunutzen. Diese Gruppe, bekannt als ToddyCat, hat sich […]
ESETs Weg in die KI-Ära der Cybersicherheit
LAS VEGAS / MĂśNCHEN (IT BOLTWISE) – ESET, ein fĂĽhrender Anbieter von Cybersicherheitslösungen, hat sich in der dynamischen Welt der KĂĽnstlichen Intelligenz (KI) positioniert. Während der ESET World 2025 Konferenz in Las Vegas sprach CEO Richard Marko ĂĽber die Herausforderungen und Chancen, die sich aus der Integration von KI in Sicherheitslösungen ergeben. In einer Zeit, […]
ESET erweitert KI-gestützte Sicherheitslösungen für Unternehmen
LAS VEGAS / MĂśNCHEN (IT BOLTWISE) – Auf der ESET World 2025 Konferenz in Las Vegas hat der slowakische Cybersecurity-Anbieter ESET bedeutende Erweiterungen seiner KI-gestĂĽtzten Sicherheitslösungen vorgestellt. Diese Entwicklungen zielen darauf ab, Managed Service Providern (MSPs) und Unternehmen weltweit verbesserte Schutzmechanismen zu bieten. Die ESET World 2025 Konferenz in Las Vegas brachte eine Reihe von […]
Russische Hacker nutzen Zero-Day-LĂĽcken in Firefox und Windows
MĂśNCHEN (IT BOLTWISE) – Russische Hacker attackieren Windows-Nutzer ĂĽber Schwachstellen in Firefox und Windows – Deutschland zählt zu den am stärksten betroffenen Regionen. Sicherheitsforscher des Unternehmens Eset haben eine groĂź angelegte Angriffskampagne russischer Hacker aufgedeckt. Im Fokus stehen Zero-Day-LĂĽcken in Firefox und Windows, die fĂĽr die Verbreitung einer Backdoor namens Romcom genutzt werden. Laut den […]
RomCom nutzt Zero-Day-Schwachstellen in Firefox und Windows fĂĽr Cyberangriffe
MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung der Cybersicherheit hat die russische Hackergruppe RomCom zwei Zero-Day-Schwachstellen in Mozilla Firefox und Microsoft Windows ausgenutzt, um ihre Malware auf den Computern der Opfer zu installieren. Die Bedrohungsakteure, die unter dem Namen RomCom bekannt sind, haben kĂĽrzlich zwei Zero-Day-Schwachstellen ausgenutzt, um ihre gleichnamige Backdoor auf den Systemen […]
KI-Werkzeuge: Hacker nutzen kĂĽnstliche Intelligenz fĂĽr ihre Zwecke
MĂśNCHEN (IT BOLTWISE) – Cyberkriminelle nutzen KI-Werkzeuge fĂĽr betrĂĽgerische Aktivitäten. Erfahren Sie, wie Hacker KI-Dienste fälschen und wie Sie sich schĂĽtzen können. Tipps von ESET. Der Trend um KI-Werkzeuge wie ChatGPT & Co. lässt auch Cyberkriminelle nicht kalt. Sie helfen ihnen nicht nur dabei, täuschend echt aussehende Phishing-Mails zu schreiben oder Schwachstellen im Code zu […]
Telegram Sicherheitslücke aufgedeckt: „EvilVideo“ ermöglicht Malware-Verbreitung
MĂśNCHEN (IT BOLTWISE) – Telegram, mit 900 Millionen Nutzern eine der beliebtesten Messenger-Apps der Welt, weist eine schwerwiegende SicherheitslĂĽcke auf Android-Geräten auf. ESET-Forscher entdeckten einen Zero-Day-Exploit namens „EvilVideo“, der es Angreifern ermöglicht, Malware ĂĽber getarnte Mediendateien in Telegram-Kanälen, -Gruppen und -Chats zu verbreiten. Die Schwachstelle betraf alle App-Versionen fĂĽr Android bis einschlieĂźlich 10.14.4 und wurde […]
























#Sophos