ai-venom-spider-tag-195-modular-malware

Venom Spider (TAG-195) bringt vier neue Malware-Familien und modulare Plug-ins fĂĽr MaaS

LONDON (IT BOLTWISE) – Eine MaaS-Umgebung hinter „Golden Chickens“ legt erneut nach: Vier neue Malware-Familien tauchen auf, darunter ein modularer Umbau des Kern-Implants. Damit verschiebt sich die Angriffslogik von fest eingebetteten Funktionen hin zu einer Controller-und-Plugin-Architektur, die Fähigkeiten bei Bedarf nachlädt. Analysten ordnen das als gezielte Anpassung zur Reduktion statischer Detektion ein. Entscheidend ist dabei, […]

fbi-stoppt-steam-betrug-220-000-dollar-malware

FBI stoppt Steam-Malware: 220.000 US-Dollar Diebstahl und 8 verseuchte Spiele

FLORIDA / LONDON (IT BOLTWISE) – Ein 21-Jähriger aus Florida soll ĂĽber manipulierte Spiele auf Steam Kryptowährungen im Wert von mindestens 220.000 US-Dollar gestohlen haben. Das FBI nahm ihn fest, nachdem Ermittler den Tatverdacht unter anderem ĂĽber verknĂĽpfte Kaufdaten bis zu seiner Wohnadresse ableiten konnten. Im Kern geht es um acht verseuchte Titel, die Infostealer […]

bka-kratos-phishing-olympus-blade-ki-2fa-umgehung

BKA zerschlägt Phishing-Dienst „Kratos“ – KI-Kürzel und 2FA-Umgehung im Fokus

INDONESIEN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit US-Behörden und indonesischen Ermittlern einen groĂźen europäischen Phishing-Dienst ausgehoben. Die Plattform „Kratos“ lieferte seit 2024 standardisierte Angriffswerkzeuge, darunter KI-generierte Inhalte und Taktiken zur Umgehung von Zwei-Faktor-Authentisierung. Insgesamt sollen rund 15.000 Phishing-Kampagnen pro Monat ĂĽber das System gelaufen sein. FĂĽr Unternehmen bedeutet der Schlag vor […]

ai-ki-phishing-webdav-rapid7-1048

KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server

LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]

ai-webdav-phishing-toolkit-59-tests

Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen

LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]

ai-webdav-phishing-toolkit

Offener WebDAV-Server legt KI-gestĂĽtztes Phishing-Toolkit offen

MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestĂĽtztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]

ai-clicklock-macos-infostealer-forced-password

ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort

SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]

ai-jscrambler-8140-npm-infostealer

Kompromittiertes jscrambler-Release 8.14.0: Rust-Infostealer via npm-Preinstall

LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Release von jscrambler (Version 8.14.0) wird während der Installation durch einen bösartigen preinstall-Hook ausgerollt und startet einen plattformĂĽbergreifenden Rust-Infostealer ohne zusätzliche CLI-Befehle. Die Schadsoftware sammelt gezielt Cloud-SchlĂĽssel, Browser- und Messenger-Sessions sowie Secrets moderner KI-Tooling-Setups. Besonders kritisch: Unter Linux nutzt der Payload eine eBPF-Grundlage, also einen Einstieg in den Kernel, […]

ai-malware-fake-vpn-trojan-proxy-windows

Trojaner als Fake-VPN, 7-Zip und KI-Dienste: Neue Infektionsketten fĂĽr Windows

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Trojanern, die sich als VPN-Clients, Archiv-Tools und KI-Dienste tarnen. Ein manipuliertes MSI-Paket liefert dabei einen Remote-Access-Trojaner, der sogar die Zwischenablage und Browserdaten ausliest. Parallel locken gefälschte 7-Zip-Downloads Nutzer in ein Proxy-Netzwerk und missbrauchen dafĂĽr hunderte Domains. Dazu kommen zusätzliche Kampagnen aus der Steuersaison und […]

ai-anime-girls-malware-steam-infostealer

„Anime Girls Malware“: Steam-Nutzer geraten in Krypto-Diebstahl-Falle

BERLIN / LONDON (IT BOLTWISE) – Kaspersky warnt vor einer neuen Schadsoftware, die sich als Steam- und Telegram-Aktivitäten tarnt und gezielt Kryptowährungsbestände sowie Kontodaten abzieht. Im Zentrum steht die Technik „Dead-Drop-Resolver“, mit der die Malware Steuerinformationen von legitimen Drittanbieter-Plattformen bezieht. Der Text ordnet ein, warum Gaming-Ă–kosysteme aktuell besonders attraktiv fĂĽr Infostealer werden und wie sich […]

ai-armored-likho-bussysnake

Armored Likho setzt Python-Infostealer BusySnake und RATs gegen Behörden und Energie ein

MOSKAU / BRASILIEN / KASACHSTAN / LONDON (IT BOLTWISE) – Armored Likho zielt laut Kaspersky auf Behörden und den Stromsektor. Neu ist mit BusySnake Stealer ein Python-basierter Infostealer fĂĽr Windows, der u. a. Browser-Cookies, Screenshots und Clipboard-Inhalte ausleitet. Der Angriffsablauf nutzt Spear-Phishing, geplante Tasks, obfuskiertes PowerShell und Reverse-Tunneling ĂĽber Go2Tunnel. Gleichzeitig zeigen Overlaps mit dem […]

ai-pamstealer-fake-maccy-pam-macos

PamStealer: Fake-Maccy-Websites nutzen PAM fĂĽr stille Passwort-Abgriffe auf macOS

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einem neuen macOS-Infostealer, der sich als Maccy-Clipoard-Manager ausgibt. Der Angriff kombiniert einen mehrstufigen AppleScript-Dropper, JavaScript for Automation und eine Rust-Zweitstufe, um Browserdaten und Wallet-Informationen abzugreifen. Besonders kritisch: PamStealer validiert Passwörter lokal ĂĽber PAM, bevor es sie entwendet, und nutzt zusätzlich täuschende Gatekeeper-ähnliche Meldungen. Das Ziel sind stille […]

ai-pamstealer-macos-credential-validation

PamStealer: Neue macOS-Malware prüft Passwörter per PAM vor dem Diebstahl

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einer neuen Infostealer-Malware fĂĽr macOS. Besonders brisant: Die Schadsoftware validiert gestohlene Login-Passwörter direkt gegen das System, bevor sie Daten ausliest. Dadurch werden nur funktionierende Zugangsdaten weiter genutzt, was die Erfolgschancen im Angriff erhöht. Gleichzeitig tarnt sich die Kampagne durch die Imitation eines bekannten Tools und startet erst […]

ai-pamstealer-macos-infostealer-pam

PamStealer: Neue macOS-Infostealer-Kette kombiniert JXA, Rust und PAM-Validierung

LONDON (IT BOLTWISE) – Forschende berichten ĂĽber PamStealer, einen neuen macOS-Infostealer, der zwei Stufen ausnutzt: ein getarntes Disk-Image und ein AppleScript-basierter JXA-Downloader. Besonders auffällig ist die lokale PasswortprĂĽfung ĂĽber das Pluggable Authentication Modules (PAM) Interface, wodurch der Prozessketten- und Aufrufaufwand fĂĽr Abwehrsysteme sinken kann. In Kombination mit einer Rust-basierten zweiten Stufe, Tarnlogik im Dateibundle und […]

ai-veil-drop-purelogs-loader-memory

VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]

ai-dirtyclone-gaslight-cyberweek

DirtyClone, Gaslight und MaaS-Erfolge: Sicherheitslage zeigt „kleine“ Lücken als Brandbeschleuniger

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich die Sicherheitslage besonders lehrbuchartig: kleine Konfigurationsfehler oder Altpfade reichen Angreifern, um Root-Privilegien, persistente Zugriffe oder Credential-Diebstahl zu erreichen. Gleichzeitig nutzen Malware-Entwickler anti-analysis Techniken wie Prompt-Injection in ausfĂĽhrbaren Dateien, um KI-gestĂĽtzte Analyse abbrechen oder verwirren zu lassen. Parallel verschiebt sich der Kampf um KI-Modelle in den Bereich […]

ai-vscode-npm-go-infostealer

Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreifer­kontrollierten Infrastruktur, installiert einen Python-Infostealer und […]

ai-europol-operation-endgame-malware

Europol stoppt Socgholish, StealC und Amaday: 326 Server, 47 Mio. Dollar eingefroren

BRĂśSSEL / LONDON (IT BOLTWISE) – Europol und Partner haben im Rahmen der Operation Endgame mehrere Malware-Netzwerke zerschlagen, darunter Socgholish, StealC und Amaday. Dabei nahmen die Ermittler 326 Server und 142 Domains vom Netz, darunter 40 in Deutschland. Laut BKA/BSI wurden zudem kompromittierte Zugangsdaten von ĂĽber 385.000 Opfern sichergestellt und gehortete Kryptowährungen im Wert von […]

ai-session-cookies-2fa-leak-record

24 Milliarden Zugangsdaten: Session-Cookies umgehen 2FA, Behörden reagieren

LONDON (IT BOLTWISE) – Ein Rekordfund von 24 Milliarden Zugangsdaten zeigt, wie leicht Angreifer bestehende Schutzschichten aushebeln können. Entscheidend ist dabei nicht nur schwache Passworhygiene, sondern vor allem der Missbrauch gestohlener Session-Cookies, der 2FA-Anfragen effektiv ĂĽberflĂĽssig macht. Gleichzeitig laufen GegenmaĂźnahmen: Europol stoppt mit der Operation Endgame groĂźe Infostealer-Infrastrukturen, während die Politik auf post-quantum-fähige Kryptografie und […]

smart-tv-proxyware-curl-luecken-hoppscotch-edgecution

Smart-TV-Proxyware, neue curl-LĂĽcken und KI-gestohlene Zugriffe: ThreatsDay im Ăśberblick

LONDON (IT BOLTWISE) – Smart-TVs dienen offenbar zunehmend als unauffällige Proxys: In Apps von LG und Samsung wurden in groĂźem Umfang Proxy-Software gefunden. Parallel decken mehrere Sicherheitsmeldungen Altlasten bei curl, kritische LĂĽcken in Hoppscotch und besonders riskante Browser-/Workflow-Angriffe auf. Dazu kommen neue MaĂźnahmen gegen Privileged-Account-Abuse, während Forschende zugleich eine Annäherung zwischen staatlicher Spionage und kriminellen […]

ai-oxloader-castlestealer-loader-googleads-storj

OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette

LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]

ai-macos-infostealer-dmg-clickfix-npm

macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko

LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]

ai-identity-theft-device-access

Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck

HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]

4.626 Leser gerade online auf IT BOLTWISE


KI-Jobs