ai-veil-drop-purelogs-loader-memory

VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]

ai-trust-attack-surface-doh-npm-oauth

DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]

ai-kali365-mfa-devicecode-microsoft365

Kali365-Phishing: FBI warnt vor MFA-Umgehung in Microsoft 365

WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Logins gezielt ĂĽber eine Device-Code-Authentifizierung statt per Passwort abzuschöpfen versucht. Damit entziehen sich Angriffe häufig dem klassischen MFA-Zugangskontroll-Ansatz, obwohl scheinbar legitime Authentifizierungsschritte durchlaufen werden. Parallel zeigen neue Kampagnen, wie filelose Infostealer und Process-Hollowing-Techniken weiter in Windows-Umgebungen eindringen. Der Artikel ordnet die […]

ai-remotepe-memory-only-rat-lazarus

Lazarus nutzt RemotePE: Memory-Only RAT mit DPAPI-Loadern gegen Finanz- und Krypto-Ziele

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem plattformĂĽbergreifenden Memory-Only RAT, den die mit Nordkorea in Verbindung gebrachte Lazarus-Gruppe gegen Finanz- und Krypto-Organisationen einsetzt. Die Attacke startet mit Social Engineering und Telegram-Nachrichten, die Opfer ĂĽber gefälschte Termin-Links in eine mehrstufige Infektionskette ziehen. Entscheidend ist, dass der Schadcode nach der InitialzĂĽndung nie als […]

ai-desckvb-rat

DesckVB RAT: Unsichtbare Bedrohung durch speicherbasierte Malware

LONDON (IT BOLTWISE) – Eine neue Art von Malware, bekannt als DesckVB RAT, bedroht Unternehmen und Privatanwender gleichermaĂźen. Diese Schadsoftware agiert unsichtbar im Arbeitsspeicher und nutzt legitime Systemwerkzeuge, um SicherheitsmaĂźnahmen zu umgehen. Experten warnen vor der zunehmenden Gefahr solcher speicherbasierten Angriffe und empfehlen verhaltensbasierte Sicherheitsstrategien. Die Bedrohung durch Cyberangriffe nimmt stetig zu, und die neueste […]

ai-eggstreme-malware

EggStreme: Neue Bedrohung für die philippinische Militärindustrie

MANILA / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens EggStreme hat die philippinische Militärindustrie ins Visier genommen. Diese hochentwickelte Malware, die von einer chinesischen APT-Gruppe eingesetzt wird, nutzt eine dateilose Architektur und DLL-Sideloading, um unbemerkt zu bleiben. Die Angreifer streben nach langfristigem Zugang und Ăśberwachung, was auf eine professionelle und strategisch ausgerichtete Bedrohung hindeutet. […]

ai-malware-threat-military

Neue Fileless-Malware bedroht philippinisches Militär

MANILA / LONDON (IT BOLTWISE) – Eine neue, schwer zu entdeckende Malware bedroht die philippinischen Streitkräfte. Diese von chinesischen Akteuren eingesetzte Schadsoftware nutzt fortschrittliche Techniken, um unbemerkt zu bleiben und sensible Informationen zu stehlen. In einer alarmierenden Entwicklung haben chinesische Bedrohungsakteure eine neuartige, dateilose Malware namens EggStreme gegen das philippinische Militär eingesetzt. Diese Malware ist […]

ai-fileless-malware-powershell-remcos

Neue Angriffsmethoden: Fileless Remcos RAT ĂĽber LNK-Dateien und PowerShell

MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen zeigt, wie raffiniert Bedrohungsakteure geworden sind, um traditionelle SicherheitsmaĂźnahmen zu umgehen. Im Mittelpunkt steht der Einsatz von Fileless-Malware, die ĂĽber LNK-Dateien und PowerShell-Skripte verbreitet wird. Die jĂĽngste Entdeckung einer Malware-Kampagne, die den Remcos RAT (Remote Access Trojan) nutzt, verdeutlicht die zunehmende Raffinesse von Cyberangriffen. Diese Kampagne […]

4.941 Leser gerade online auf IT BOLTWISE


KI-Jobs