FBI stoppt Steam-Malware: 220.000 US-Dollar Diebstahl und 8 verseuchte Spiele
FLORIDA / LONDON (IT BOLTWISE) – Ein 21-Jähriger aus Florida soll ĂĽber manipulierte Spiele auf Steam Kryptowährungen im Wert von mindestens 220.000 US-Dollar gestohlen haben. Das FBI nahm ihn fest, nachdem Ermittler den Tatverdacht unter anderem ĂĽber verknĂĽpfte Kaufdaten bis zu seiner Wohnadresse ableiten konnten. Im Kern geht es um acht verseuchte Titel, die Infostealer […]
KI-Phishing: Rapid7 entdeckt 1.048 Dateien auf ungeschĂĽtztem Server
LONDON (IT BOLTWISE) – Rapid7 hat einen ungeschĂĽtzten Server mit 1.048 Dateien entdeckt, die zu einer KI-gestĂĽtzten Phishing-Kampagne gehören. Die Angreifer nutzen WebDAV-SicherheitslĂĽcken und täuschen dabei gefälschte Regierungsseiten vor. Besonders kritisch: Besucher sollen einen Infostealer herunterladen, der Browser-Zugangsdaten und aktive Telegram-Sitzungen ausliest. Der Vorfall zeigt, wie schnell KI-Tools und bekannte Unternehmensplattformen wie Microsoft 365 zum […]
Offener Server enttarnt WebDAV-Phishing: KI-gestütztes Toolkit mit 59 Testfällen
LONDON (IT BOLTWISE) – In einer aktuellen Sicherheitsanalyse wurde ein offen zugänglicher Delivery-Server entdeckt, auf dem ein komplettes KI-gestĂĽtztes Phishing-Toolkit mitsamt Testnotizen lag. Rapid7 beschreibt, wie der Betreiber die Kampagne nicht nur ausrollte, sondern sie im selben Repository parallel weiterentwickelte – inklusive fehlgeschlagener Experimente und detaillierter Abdeckungslogik. Besonders brisant: Ein WebDAV-Working-Directory-Hijack startet signierte Windows-Binaries ohne […]
Offener WebDAV-Server legt KI-gestĂĽtztes Phishing-Toolkit offen
MEXIKO / LONDON (IT BOLTWISE) – Ein falsch abgesicherter Delivery-Server hat ein KI-gestĂĽtztes Phishing-Toolkit während der Entwicklung offengelegt. Rapid7 konnte dabei mehr als 1.000 Dateien sichern – inklusive Testprotokollen, Builder-Notizen und Live-Delivery-Logs. Im Zentrum steht eine WebDAV-basierte Working-Directory-Manipulation, die signierte Windows-Binaries missbraucht, um Warnhinweise zu umgehen. Besonders brisant: Die Unterlagen deuten auf einen LLM-Workflow hin, […]
ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort
SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]
Kompromittiertes jscrambler-Release 8.14.0: Rust-Infostealer via npm-Preinstall
LONDON (IT BOLTWISE) – Ein kompromittiertes npm-Release von jscrambler (Version 8.14.0) wird während der Installation durch einen bösartigen preinstall-Hook ausgerollt und startet einen plattformĂĽbergreifenden Rust-Infostealer ohne zusätzliche CLI-Befehle. Die Schadsoftware sammelt gezielt Cloud-SchlĂĽssel, Browser- und Messenger-Sessions sowie Secrets moderner KI-Tooling-Setups. Besonders kritisch: Unter Linux nutzt der Payload eine eBPF-Grundlage, also einen Einstieg in den Kernel, […]
Trojaner als Fake-VPN, 7-Zip und KI-Dienste: Neue Infektionsketten fĂĽr Windows
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Trojanern, die sich als VPN-Clients, Archiv-Tools und KI-Dienste tarnen. Ein manipuliertes MSI-Paket liefert dabei einen Remote-Access-Trojaner, der sogar die Zwischenablage und Browserdaten ausliest. Parallel locken gefälschte 7-Zip-Downloads Nutzer in ein Proxy-Netzwerk und missbrauchen dafĂĽr hunderte Domains. Dazu kommen zusätzliche Kampagnen aus der Steuersaison und […]
„Anime Girls Malware“: Steam-Nutzer geraten in Krypto-Diebstahl-Falle
BERLIN / LONDON (IT BOLTWISE) – Kaspersky warnt vor einer neuen Schadsoftware, die sich als Steam- und Telegram-Aktivitäten tarnt und gezielt Kryptowährungsbestände sowie Kontodaten abzieht. Im Zentrum steht die Technik „Dead-Drop-Resolver“, mit der die Malware Steuerinformationen von legitimen Drittanbieter-Plattformen bezieht. Der Text ordnet ein, warum Gaming-Ă–kosysteme aktuell besonders attraktiv fĂĽr Infostealer werden und wie sich […]
Armored Likho setzt Python-Infostealer BusySnake und RATs gegen Behörden und Energie ein
MOSKAU / BRASILIEN / KASACHSTAN / LONDON (IT BOLTWISE) – Armored Likho zielt laut Kaspersky auf Behörden und den Stromsektor. Neu ist mit BusySnake Stealer ein Python-basierter Infostealer fĂĽr Windows, der u. a. Browser-Cookies, Screenshots und Clipboard-Inhalte ausleitet. Der Angriffsablauf nutzt Spear-Phishing, geplante Tasks, obfuskiertes PowerShell und Reverse-Tunneling ĂĽber Go2Tunnel. Gleichzeitig zeigen Overlaps mit dem […]
PamStealer: Fake-Maccy-Websites nutzen PAM fĂĽr stille Passwort-Abgriffe auf macOS
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor PamStealer, einem neuen macOS-Infostealer, der sich als Maccy-Clipoard-Manager ausgibt. Der Angriff kombiniert einen mehrstufigen AppleScript-Dropper, JavaScript for Automation und eine Rust-Zweitstufe, um Browserdaten und Wallet-Informationen abzugreifen. Besonders kritisch: PamStealer validiert Passwörter lokal ĂĽber PAM, bevor es sie entwendet, und nutzt zusätzlich täuschende Gatekeeper-ähnliche Meldungen. Das Ziel sind stille […]
PamStealer: Neue macOS-Infostealer-Kette kombiniert JXA, Rust und PAM-Validierung
LONDON (IT BOLTWISE) – Forschende berichten ĂĽber PamStealer, einen neuen macOS-Infostealer, der zwei Stufen ausnutzt: ein getarntes Disk-Image und ein AppleScript-basierter JXA-Downloader. Besonders auffällig ist die lokale PasswortprĂĽfung ĂĽber das Pluggable Authentication Modules (PAM) Interface, wodurch der Prozessketten- und Aufrufaufwand fĂĽr Abwehrsysteme sinken kann. In Kombination mit einer Rust-basierten zweiten Stufe, Tarnlogik im Dateibundle und […]
VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]
DirtyClone, Gaslight und MaaS-Erfolge: Sicherheitslage zeigt „kleine“ Lücken als Brandbeschleuniger
LONDON (IT BOLTWISE) – In dieser Woche zeigt sich die Sicherheitslage besonders lehrbuchartig: kleine Konfigurationsfehler oder Altpfade reichen Angreifern, um Root-Privilegien, persistente Zugriffe oder Credential-Diebstahl zu erreichen. Gleichzeitig nutzen Malware-Entwickler anti-analysis Techniken wie Prompt-Injection in ausfĂĽhrbaren Dateien, um KI-gestĂĽtzte Analyse abbrechen oder verwirren zu lassen. Parallel verschiebt sich der Kampf um KI-Modelle in den Bereich […]
Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Ă–ffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. AnschlieĂźend verbindet sich der Code mit einer angreiferÂkontrollierten Infrastruktur, installiert einen Python-Infostealer und […]
Europol stoppt Socgholish, StealC und Amaday: 326 Server, 47 Mio. Dollar eingefroren
BRĂśSSEL / LONDON (IT BOLTWISE) – Europol und Partner haben im Rahmen der Operation Endgame mehrere Malware-Netzwerke zerschlagen, darunter Socgholish, StealC und Amaday. Dabei nahmen die Ermittler 326 Server und 142 Domains vom Netz, darunter 40 in Deutschland. Laut BKA/BSI wurden zudem kompromittierte Zugangsdaten von ĂĽber 385.000 Opfern sichergestellt und gehortete Kryptowährungen im Wert von […]
Smart-TV-Proxyware, neue curl-LĂĽcken und KI-gestohlene Zugriffe: ThreatsDay im Ăśberblick
LONDON (IT BOLTWISE) – Smart-TVs dienen offenbar zunehmend als unauffällige Proxys: In Apps von LG und Samsung wurden in groĂźem Umfang Proxy-Software gefunden. Parallel decken mehrere Sicherheitsmeldungen Altlasten bei curl, kritische LĂĽcken in Hoppscotch und besonders riskante Browser-/Workflow-Angriffe auf. Dazu kommen neue MaĂźnahmen gegen Privileged-Account-Abuse, während Forschende zugleich eine Annäherung zwischen staatlicher Spionage und kriminellen […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko
LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]
Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck
HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]
Have I Been Pwned: 124 Millionen Passwörter aus Infostealer-Logs prüfen
LONDON (IT BOLTWISE) – Have I Been Pwned hat seine Datenbank um 124 Millionen kompromittierte Passwörter erweitert, die jetzt auf betroffene Konten geprĂĽft werden können. Auffällig ist dabei die Quelle: Die Datensätze sollen direkt von infizierten Endgeräten stammen, nicht ausschlieĂźlich aus einem einzelnen Unternehmens-Datenleck. Damit rĂĽckt eine neue Angriffswelle in den Fokus, die ĂĽber Infostealer-Malware […]

























#Sophos