VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]
DoH, KI-Chat und npm-Lieferketten: Warum Vertrauen heute der neue Angriffsvektor ist
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – In dieser Woche zeigt sich erneut: Angreifer brechen selten „von auĂźen“ ein, sondern missbrauchen schon vorhandenes Vertrauen—von Browser-Add-ons ĂĽber OAuth-Device-Flow bis hin zu KI-Chatlinks. Microsoft macht DNS-over-HTTPS auf dem Windows-DNS-Server allgemeingĂĽltig, während parallel Search-Hijacks, fileless macOS-Ketten und neuartige Stealer unter Nutzung legitimer Plattformsignale Geld und Zugang abgreifen. Gleichzeitig […]
Kali365-Phishing: FBI warnt vor MFA-Umgehung in Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Das FBI warnt vor der Phishing-as-a-Service-Plattform Kali365, die Microsoft-365-Logins gezielt ĂĽber eine Device-Code-Authentifizierung statt per Passwort abzuschöpfen versucht. Damit entziehen sich Angriffe häufig dem klassischen MFA-Zugangskontroll-Ansatz, obwohl scheinbar legitime Authentifizierungsschritte durchlaufen werden. Parallel zeigen neue Kampagnen, wie filelose Infostealer und Process-Hollowing-Techniken weiter in Windows-Umgebungen eindringen. Der Artikel ordnet die […]
DesckVB RAT: Unsichtbare Bedrohung durch speicherbasierte Malware
LONDON (IT BOLTWISE) – Eine neue Art von Malware, bekannt als DesckVB RAT, bedroht Unternehmen und Privatanwender gleichermaĂźen. Diese Schadsoftware agiert unsichtbar im Arbeitsspeicher und nutzt legitime Systemwerkzeuge, um SicherheitsmaĂźnahmen zu umgehen. Experten warnen vor der zunehmenden Gefahr solcher speicherbasierten Angriffe und empfehlen verhaltensbasierte Sicherheitsstrategien. Die Bedrohung durch Cyberangriffe nimmt stetig zu, und die neueste […]
EggStreme: Neue Bedrohung für die philippinische Militärindustrie
MANILA / LONDON (IT BOLTWISE) – Eine neue Bedrohung namens EggStreme hat die philippinische Militärindustrie ins Visier genommen. Diese hochentwickelte Malware, die von einer chinesischen APT-Gruppe eingesetzt wird, nutzt eine dateilose Architektur und DLL-Sideloading, um unbemerkt zu bleiben. Die Angreifer streben nach langfristigem Zugang und Ăśberwachung, was auf eine professionelle und strategisch ausgerichtete Bedrohung hindeutet. […]
Neue Fileless-Malware bedroht philippinisches Militär
MANILA / LONDON (IT BOLTWISE) – Eine neue, schwer zu entdeckende Malware bedroht die philippinischen Streitkräfte. Diese von chinesischen Akteuren eingesetzte Schadsoftware nutzt fortschrittliche Techniken, um unbemerkt zu bleiben und sensible Informationen zu stehlen. In einer alarmierenden Entwicklung haben chinesische Bedrohungsakteure eine neuartige, dateilose Malware namens EggStreme gegen das philippinische Militär eingesetzt. Diese Malware ist […]
Neue Angriffsmethoden: Fileless Remcos RAT ĂĽber LNK-Dateien und PowerShell
MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen zeigt, wie raffiniert Bedrohungsakteure geworden sind, um traditionelle SicherheitsmaĂźnahmen zu umgehen. Im Mittelpunkt steht der Einsatz von Fileless-Malware, die ĂĽber LNK-Dateien und PowerShell-Skripte verbreitet wird. Die jĂĽngste Entdeckung einer Malware-Kampagne, die den Remcos RAT (Remote Access Trojan) nutzt, verdeutlicht die zunehmende Raffinesse von Cyberangriffen. Diese Kampagne […]









#Sophos