Gamaredon: Neue Malware und Cloud-Umgehung steigern Cyberangriffe auf Ukraine
UKRAINE / LONDON (IT BOLTWISE) – Gamaredon hat 2025 seine Angriffe auf die Ukraine spĂĽrbar intensiviert und dabei neue Schadsoftware sowie Cloud-Dienste als Tarnschicht eingesetzt. Laut ESET zielte die Kampagne vor allem auf das Abgreifen vertraulicher Informationen und kritischer Daten. Besonders auffällig sind Kombinationen aus Phishing mit eingebetteten Archiven, HTA-Downloadern, persistenter AusfĂĽhrung ĂĽber Windows-Startup-Mechanismen sowie […]
Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine
SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]
Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten
KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]
WinRAR-SicherheitslĂĽcke wird von Hackergruppen ausgenutzt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Software WinRAR wird derzeit von mehreren Hackergruppen aktiv ausgenutzt. Trotz eines verfĂĽgbaren Updates haben viele Nutzer die Schwachstelle noch nicht behoben, was zu erheblichen Sicherheitsrisiken fĂĽhrt. Die Cybersicherheitsbehörde der USA, CISA, hat eine dringende Warnung vor einer schwerwiegenden SicherheitslĂĽcke in der weitverbreiteten Software […]
Zusammenarbeit zwischen russischen und nordkoreanischen Hackern: Eine neue Bedrohung?
LONDON (IT BOLTWISE) – Neue Forschungsergebnisse deuten darauf hin, dass russische und nordkoreanische Hackergruppen ihre Ressourcen und Taktiken teilen. Diese Zusammenarbeit könnte eine neue Dimension der Cyberbedrohung darstellen, da die Gruppen Gamaredon und Lazarus, die mit den Regierungen Moskaus und Pjöngjangs in Verbindung stehen, eine gemeinsame Infrastruktur nutzen. Experten warnen vor den potenziellen Auswirkungen dieser […]
Russische Hackergruppen intensivieren Angriffe auf die Ukraine mit neuer Malware
KIEW / LONDON (IT BOLTWISE) – Russische Hackergruppen wie Gamaredon und Turla haben ihre Angriffe auf die Ukraine mit neuer Malware intensiviert. Die jĂĽngsten Aktivitäten zeigen eine zunehmende Fokussierung auf den Verteidigungssektor, wobei die Hackergruppen ihre Techniken verfeinern, um SicherheitsmaĂźnahmen zu umgehen. Die Bedrohung durch russische Hackergruppen nimmt in der Ukraine weiter zu, insbesondere durch […]
Russische Hackergruppen Gamaredon und Turla arbeiten zusammen an Angriffen auf die Ukraine
KIEW / LONDON (IT BOLTWISE) – In einer alarmierenden Entwicklung haben zwei russische Hackergruppen, Gamaredon und Turla, ihre Kräfte gebĂĽndelt, um gezielte Angriffe auf ukrainische Einrichtungen durchzufĂĽhren. Diese Zusammenarbeit zielt darauf ab, den Kazuar-Backdoor in ukrainische Systeme einzuschleusen, was die Sicherheitslage in der Region weiter destabilisiert. In einer beunruhigenden Entwicklung haben die russischen Hackergruppen Gamaredon […]
Russische Hackergruppe Gamaredon nutzt Phishing-Kampagne in der Ukraine
KIEW / MĂśNCHEN (IT BOLTWISE) – In einer jĂĽngsten Entwicklung der CyberkriegsfĂĽhrung hat eine russische Hackergruppe, bekannt als Gamaredon, eine gezielte Phishing-Kampagne gegen ukrainische Organisationen gestartet. Diese Kampagne zielt darauf ab, den Remote Access Trojaner (RAT) Remcos zu verbreiten, indem sie täuschende E-Mail-Anhänge verwendet, die als Dokumente im Zusammenhang mit dem russisch-ukrainischen Krieg getarnt sind. […]
Gamaredon: Cyberangriffe auf die Ukraine mit LNK-Dateien
MĂśNCHEN (IT BOLTWISE) – Inmitten der anhaltenden geopolitischen Spannungen in der Ukraine hat die Hackergruppe Gamaredon eine neue Cyberkampagne gestartet, die sich gezielt gegen ukrainische Nutzer richtet. Die Hackergruppe Gamaredon hat eine neue Cyberkampagne gestartet, die sich gezielt gegen ukrainische Nutzer richtet. Diese Kampagne nutzt bösartige LNK-Dateien, um das Remcos-Backdoor zu verbreiten. Seit mindestens November […]
GamaCopy: Cyberangriffe auf russische Organisationen mit Gamaredon-Taktiken
MOSKAU / MĂśNCHEN (IT BOLTWISE) – Ein neuer Akteur im Bereich der Cyberkriminalität, bekannt als GamaCopy, hat begonnen, die Taktiken der berĂĽchtigten Gamaredon-Gruppe zu imitieren, um russische Organisationen anzugreifen. Diese Entwicklung zeigt die zunehmende Komplexität und Raffinesse von Cyberangriffen, die sich gegen russischsprachige Ziele richten. Die Cyberkriminalität entwickelt sich ständig weiter, und neue Bedrohungsakteure tauchen […]











#Sophos