Outlook-LĂĽcke CVE-2026-42897: Laundry Bear setzt OWAReaper ein
LONDON (IT BOLTWISE) – Eine Outlook-Webmail-SicherheitslĂĽcke mit der Kennung CVE-2026-42897 wird offenbar in groĂźem Stil ausgenutzt. Schon das Ă–ffnen einer präparierten E-Mail soll den Schadcode OWAReaper im Lesebereich aktivieren. Parallel dazu zeigen mehrere Kampagnen, wie HintertĂĽren, Relais-Tools und kompromittierte Update-Pakete weiterhin das Vorgehen der Angreifer prägen. Besonders brisant: Generative KI soll laut Bericht zunehmend in […]
Gefälschte Go-Module und HalluSquatting: Vier Angriffswege auf Entwickler
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine groĂź angelegte Kampagne aufgedeckt, die ĂĽber 222 GitHub-Repositories kompromittierte Go-Module in Entwickler-Workflows einspeist. Gleichzeitig zeigt ein Fall aus der Wallet-Entwicklung, wie ein einziges infiziertes npm-Paket in weniger als einer Stunde Schaden anrichten kann. Neu kommt der Angriff namens HalluSquatting hinzu: KI-Entwicklungswerkzeuge können durch Paket- und URL-Halluzinationen […]
PROMPTSPY: Android-HintertĂĽr nutzt Gemini-API fĂĽr automatisierte Angriffe
LONDON (IT BOLTWISE) – Sicherheitsforscher haben mit PROMPTSPY eine Android-HintertĂĽr identifiziert, die Bildschirminhalte ĂĽber die Gemini-API interpretiert und damit automatisch auf dem Gerät „wie ein Nutzer“ interagiert. Die Malware kombiniert das mit Accessibility-Missbrauch und Fernzugriff per VNC, wodurch Sperrbildschirmdaten abgegriffen und die Entfernung erschwert werden können. Parallel wird eine kritisch bewertete Schwachstelle im Gemini-CLI samt […]
STOCKSTAY-HintertĂĽr: Russlands KI-gestĂĽtzte Spionage gegen Europa (seit 2022)
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der HintertĂĽr STOCKSTAY, die seit Dezember 2022 aktiv ist und dauerhaften Zugriff auf kompromittierte Systeme ermöglicht. Die .NET-basierte Schadsoftware wird der Turla-Gruppe zugeschrieben und nutzt legitime Plattformen wie GitHub sowie Cloud-Dienste fĂĽr Command-and-Control. Neben Ostmitteleuropa breitet sich das Vorgehen inzwischen auch in Westeuropa aus, unter anderem mit gezielten […]
Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays
LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]
CryptoBandits: Microsoft warnt vor USB-Wurm und Tor-Backdoor gegen Kryptowallets
LONDON (IT BOLTWISE) – Microsoft Threat Intelligence meldet den seit Februar aktiven Trojaner CryptoBandits, der sich ĂĽber USB-Sticks wie ein Wurm verbreitet und via Tor mit Steuerservern kommuniziert. Besonders kritisch: Alle 500 Millisekunden ĂĽberwacht die Malware die Zwischenablage und ersetzt Wallet-Adressen in Sekundenbruchteilen. Zusätzlich arbeitet sie als echte HintertĂĽr, sammelt Screenshots und lässt gezielt Code […]
Hintertüren in günstiger IoT-Hardware: 500 Millionen infizierte Geräte und neue KI-Phishing-Angriffe
LONDON (IT BOLTWISE) – Digitalkameras, Media-Streaming-Boxen und weitere gĂĽnstige IoT-Geräte werden offenbar massenhaft bereits ab Werk missbraucht: Als „Residential Proxy Malware“ dienen sie Kriminellen als HintertĂĽr, um Heimnetzwerke in Botnetze zu ziehen. Gleichzeitig zeigen neue StrafverfolgungsmaĂźnahmen und Untersuchungen, wie KI-gestĂĽtztes Phishing, automatisierte Domains und gefälschte Websites den Angriffsbetrieb skaliert. FĂĽr Unternehmen und Verbraucher wird damit […]
SHub Reaper: Neuer macOS-Trojaner stiehlt Krypto-Wallets und legt HintertĂĽren an
LONDON (IT BOLTWISE) – Mehrere neue Schadsoftware-Kampagnen zeigen, wie schnell sich Angriffe gegen macOS und die Entwickler-Toolchain professionalisieren. Im Mittelpunkt steht SHub Reaper: Der Trojaner täuscht Nutzer mit vermeintlich legitimen Updates, stiehlt aus 23 Krypto-Wallets und etabliert zugleich dauerhafte HintertĂĽren. Parallel offenbaren weitere Kampagnen Schwachstellen in npm, PyPI und Crates sowie automatisierte Takeovers groĂźer Repos […]
Iranischer APT nutzt SEO-Poisoning fĂĽr Fake-Installer von SQL Developer
LONDON (IT BOLTWISE) – Ein iranisches APT setzt erstmals sichtbar auf SEO-Poisoning, um Nutzer zu einem gefälschten SQL-Developer-Download zu fĂĽhren. Hinter dem scheinbar legitimen Installer steckt eine neu entdeckte HintertĂĽr namens MiniFast, die sich per AppDomain hijacking in den Kontext vertrauenswĂĽrdiger .NET-Prozesse einschleust. Betroffen waren im Verlauf mehrerer Wellen im FrĂĽhjahr 2026 offenbar besonders Personen […]
PamDOORa: Neue Linux-HintertĂĽr bedroht SSH-Sicherheit
MOSKAU / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Linux-Systeme ist aufgetaucht: PamDOORa, eine HintertĂĽr, die auf dem russischen Cybercrime-Forum Rehub fĂĽr 1.600 US-Dollar angeboten wird. Diese Software nutzt PAM-Module, um SSH-Zugangsdaten zu stehlen und persistente Zugänge zu schaffen. Experten warnen vor den erheblichen Sicherheitsrisiken, die von dieser Entwicklung ausgehen. In der Welt der […]
Russische Hacker nutzen gefälschte ESET-Installationen für Angriffe auf die Ukraine
KIEW / LONDON (IT BOLTWISE) – Eine neue Bedrohungskampagne, die sich als die slowakische Cybersicherheitsfirma ESET ausgibt, zielt auf ukrainische Einrichtungen ab. Diese Angriffe nutzen trojanisierte Installationsprogramme, um die Kalambur-HintertĂĽr zu verbreiten und so Zugang zu sensiblen Daten zu erhalten. Die Aktivitäten werden als russisch ausgerichtet eingestuft und zeigen erneut die anhaltende Bedrohung durch Cyberangriffe […]
Cyberangriff auf belarussisches Militär: ZIP-Archiv mit SSH-Tor-Hintertür entdeckt
MINSK / LONDON (IT BOLTWISE) – Ein raffinierter Cyberangriff hat das belarussische Militär ins Visier genommen. Ein manipuliertes ZIP-Archiv, getarnt als militärisches Dokument, enthielt eine fortschrittliche HintertĂĽr, die ĂĽber SSH und Tor verdeckte Zugänge ermöglichte. Die Angreifer nutzten das Thema der belarussischen Streitkräfte, um gezielt Personal zu täuschen und Informationen ĂĽber unbemannte Luftfahrtsysteme zu sammeln. […]
Neue Bedrohungen durch Kimsuky und Lazarus: HintertĂĽren und Fernzugriff
SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen wie Kimsuky und Lazarus haben neue, hochentwickelte Malware-Tools entwickelt, die eine Eskalation gezielter Cyberangriffe darstellen. Diese Bedrohungen zielen auf die Infiltration und den dauerhaften Zugriff auf Systeme ab, wobei fortschrittliche Verschleierungstechniken zum Einsatz kommen. Die Entdeckung neuer Malware-Toolsets durch die nordkoreanischen Hackergruppen Kimsuky und Lazarus zeigt eine […]
Sicherheitslücke bei Asus-Routern: Tausende Geräte betroffen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke bei Asus-Routern hat zu einer groĂź angelegten Kompromittierung von Tausenden Geräten gefĂĽhrt. Diese Schwachstelle stellt eine erhebliche Bedrohung fĂĽr die Netzwerksicherheit dar und könnte der Beginn eines neuen Botnets sein. Die Entdeckung einer ausgeklĂĽgelten Kampagne zur Kompromittierung von Asus-Routern hat in der IT-Sicherheitswelt fĂĽr Aufsehen gesorgt. Laut […]
Apple und die britische Regierung: Ein Konflikt um iCloud-VerschlĂĽsselung
LONDON / MĂśNCHEN (IT BOLTWISE) – Der Konflikt zwischen Apple und der britischen Regierung um die iCloud-VerschlĂĽsselung hat nun auch die Aufmerksamkeit der USA erregt. Die britische Forderung nach einer HintertĂĽr in Apples iCloud-Diensten sorgt fĂĽr internationale Spannungen. Die britische Regierung hat Apple dazu aufgefordert, eine HintertĂĽr in die iCloud-VerschlĂĽsselung einzubauen, um den Zugriff auf […]
US-Politiker fordern Schutz der iCloud-Daten vor britischen HintertĂĽren
WASHINGTON D.C. / MĂśNCHEN (IT BOLTWISE) – In einem bemerkenswerten parteiĂĽbergreifenden VorstoĂź haben zwei US-Kongressabgeordnete die neue Geheimdienstkoordinatorin der USA aufgefordert, gegen die Forderung GroĂźbritanniens nach einer HintertĂĽr in Apples iCloud-Daten vorzugehen. Die Forderung GroĂźbritanniens, Apple zur Integration einer HintertĂĽr in die iCloud zu zwingen, hat in den USA fĂĽr erheblichen politischen Widerstand gesorgt. Zwei […]
Verborgene Bedrohungen: Wie Hacker MSC-Dateien fĂĽr Angriffe auf Pakistan nutzen
ISLAMABAD / MĂśNCHEN (IT BOLTWISE) – In einer neuen Welle von Cyberangriffen setzen Hacker auf die Nutzung von MSC-Dateien, um versteckte HintertĂĽren in pakistanische Systeme einzuschleusen. In einer jĂĽngst beobachteten Phishing-Kampagne nutzen Cyberkriminelle steuerbezogene Köder, um eine raffinierte HintertĂĽr in Systeme in Pakistan einzuschleusen. Diese Angriffe, die von einem Sicherheitsunternehmen unter dem Namen FLUX#CONSOLE verfolgt […]




















#Sophos