Drei Threat-Gruppen treffen russische Unternehmen: Backdoors, Ransomware & Wiper
LONDON (IT BOLTWISE) – Drei getrennt verfolgte Bedrohungscluster zielen laut einem Bericht auf russische Unternehmensumgebungen. NightEagle nutzt kompromittierte VPN-Zugänge und verschaltet sich anschlieĂźend in Microsoft Exchange und Active Directory. Hacking Cat wechselt von reinen Angriffen auf VerschlĂĽsselung und zerstörerische Payloads, darunter Gorilla RAT und mehrere Monkey-Varianten. Toy Ghouls setzt erstmals auf eine eigene, maĂźgeschneiderte RĂĽcktĂĽr […]
Fahrzeug-Malware: DoFun-Update-Kanal fĂĽr Android-Head-Units unter Beschuss
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zielt gezielt auf Android-basierte Infotainment-Head-Units in Fahrzeugen. Die Angreifer nutzen dabei einen legitimen DoFun-Update-Mechanismus, um ĂĽber den TWCore-Update-Channel einen Dropper namens „JarService“ einzuschleusen. Danach lädt die Schadsoftware weitere Module nach und kommuniziert auffällig häufig mit Kontrollservern. Betroffene Hersteller reagieren mit einem Fix und raten zur sofortigen Installation der […]
Smartphone-Lauschfalle: Warum Ihre Stimme schon vor dem Abheben ĂĽbertragen wird
LONDON (IT BOLTWISE) – Beim Telefonieren kann Ihr Smartphone die eigene Stimme bereits während des Freizeichens an den Gesprächspartner durchschalten. Ursache ist laut Signalforschung eine Verzögerung zwischen zwei getrennten Datenkanälen im Mobilfunknetz, wodurch das Mikrofon zu frĂĽh freigeschaltet wird. Besonders riskant wird das bei Hotlines und Callcentern, wenn Systeme Teile der Verbindung vor dem eigentlichen […]
Android-Betrug per NFC-Relay: Karten klonen und Konten in Minuten leerräumen
LONDON (IT BOLTWISE) – Eine Malware-Kombination aus Spynote und Windrelay soll NFC von Android-Smartphones missbrauchen, um EMV-Kartendaten in Echtzeit abzugreifen. Das Ziel: Zahlungskarten scheinbar „in der Nähe“ zu klonen und Sicherheitsmechanismen der Banken zu umgehen. In einem dokumentierten Fall reichte den Tätern offenbar eine Startphase von 13 Minuten, um die Kontrolle ĂĽber das Bankkonto zu […]
SilkParasite: Neue RAT-Kampagne zielt offenbar auf Zentralasien
LONDON (IT BOLTWISE) – Eine zuvor nicht dokumentierte Cyber-Industriespionage namens SilkParasite soll staatliche Stellen in Zentralasien angreifen. Laut Bitdefender Labs setzt die Operation auf sieben Remote-Access-Tool-Familien, darunter fĂĽnf, die bislang noch nicht öffentlich beschrieben wurden. Auffällig ist die Kombination aus KI-gestĂĽtzten Entwicklungsspuren und einem stark modularen Plugin-Design, das die Nachweisbarkeit reduzieren soll. Der Einstieg erfolgt […]
Unisoc-VoLTE-Exploit bringt Angreifern vollständigen Kernel-Zugriff
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine zweiteilige Exploit-Kette veröffentlicht, die auf Unisoc-Modem-Firmware ĂĽber eine VoLTE-Video-Call-Aktion zu vollständigem Kernel-Zugriff fĂĽhren kann. Voraussetzung ist ein getriggertes Modem-Footprint aus einer zuvor bekannt gewordenen Schwachstelle sowie die Kontrolle einer 4G-Zelleninfrastruktur durch den Angreifer. Der zweite Schritt umgeht die ARM Memory Protection Unit, indem er den gesamten 32-Bit-Adressraum aus […]
Ransomware Q2 2026: Opferzahlen steigen um 33 Prozent, Lösegeld fällt
KUALA LUMPUR / LONDON (IT BOLTWISE) – Im zweiten Quartal 2026 steigen die veröffentlichten Ransomware-Opfer laut aktuellen Branchenmeldungen im Jahresvergleich um 33 Prozent auf 2.139 Fälle. Gleichzeitig sinkt die Zahlungsbereitschaft der betroffenen Unternehmen deutlich, während die Lösegeldzahlungen 2025 auf ĂĽber 820 Millionen US-Dollar kommen. Parallel wächst der Druck, KI-gestĂĽtzte Angriffe schneller zu erkennen und LĂĽcken […]
Android-Banking-Trojaner: Kaspersky meldet deutlichen Zuwachs an Varianten
LONDON (IT BOLTWISE) – Sicherheitsanalysten von Kaspersky melden eine starke Zunahme neu beobachteter Android-Banking-Dropper. Im zweiten Quartal 2026 wurden 304.128 neue Malware-Samples erfasst; finanzielle Trojaner machen dabei 30,77 % der identifizierten bösartigen Apps aus. Obwohl die Gesamtzahl mobiler Angriffe gegenĂĽber dem ersten Quartal zurĂĽckging, nimmt die Komplexität der Bedrohung zu. Besonders kritisch: Angreifer nutzen Tarnung, […]
„Odyssey“-Phishing und Lumma-Stealer: So täuschen Betrüger Streaming-Nutzer
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen rund um die Veröffentlichung von „Odyssey“ vor einer koordinierten Betrugswelle. Täter betreiben mehrsprachige Webseiten, die einen vermeintlich kostenlosen Filmanabruf ĂĽber gefälschte Streaming-Angebote versprechen. Um Zugang zu erhalten, sollen Nutzer dort persönliche Daten und Bankverbindungen preisgeben. Zusätzlich wurde im Kontext von angeblichen Piraterie-Downloads der Lumma-Stealer als Schadsoftware identifiziert. Mit dem […]
Head Mare: TrueConf-Installer infiziert – PhantomCore per Exploit-Kette
LONDON (IT BOLTWISE) – Ein Angreifer namens Head Mare nutzt erneut ungeschlossene SicherheitslĂĽcken in TrueConf-Servern, um Client-Installer durch präparierte Versionen zu ersetzen. Die Manipulation fĂĽhrt laut Kaspersky zu einem RĂĽckkanal mit PhantomCore sowie zusätzlicher Funktionalität ĂĽber PhantomGraph. Betroffen sind TrueConf Server in mehreren 5.3.x- bis 5.5.x-Versionen; bis zur gepatchten Freigabe sollten Unternehmen sofort migrieren. Parallel […]
TrueConf-Hack: Angreifer trojanisieren Client-Installer und platzieren Backdoors
LONDON (IT BOLTWISE) – Laut Kaspersky haben Angreifer die Server-Installation von TrueConf missbraucht, um Client-Installer durch manipulierte, nicht digital signierte Updates zu ersetzen. Ăśber die kompromittierten Systeme sollen Backdoors wie PhantomCore und PhantomGraph dauerhaften Zugriff ermöglichen. Die Kampagnen nutzten unautorisierte Zugriffe auf Standard-Ports sowie Schwachstellen, die der Hersteller inzwischen gepatcht hat. Besonders kritisch ist das […]
Fake-Downloads und Malware: Suchergebnisse werden zur Lieferkettenfalle
LONDON (IT BOLTWISE) – Eine neue Welle betrĂĽgerischer Download-Seiten missbraucht Google-Suchergebnisse, um gefälschte Windows-Tools und Malware in den Download-Prozess einzuschleusen. Sicherheitsforscher melden mindestens 72 betrĂĽgerische Domains seit August 2025, die beim Klick die legitimen Links austauschen. Gleichzeitig steigt die Zahl bösartiger Software-Pakete in der Lieferkette laut Branchenangaben deutlich. FĂĽr Unternehmen wird damit Suchmaschinen- und Installationssicherheit […]
KI-gefälschte Mobilfunk-Seiten: So verhindern Reisende Kreditkarten-Phishing
TROSTBERG / LONDON (IT BOLTWISE) – Während der Reisevorbereitung locken betrĂĽgerische Angebote mit schnellen Datentarifen und vermeintlich gĂĽnstigen eSIM-Käufen. Laut einer aktuellen Analyse im Umfeld der IT-Sicherheit zielen die Angreifer auf Reisende, indem sie Telekom-Webauftritte täuschend echt nachbauen. Dabei geht es nicht nur um Klicks auf gefälschte Seiten, sondern oft auch um das Abgreifen von […]
Smartphone-Sicherheit unter Druck: Millionen Angriffe, neue KI-Malware und kritische LĂĽcken
LONDON (IT BOLTWISE) – Kaspersky meldet rund 2,67 Millionen Schadsoftware-Angriffe auf Smartphones und zählt dabei 306.000 neu entdeckte Schadprogramme. Gleichzeitig zeigen mehrere Schwachstellen in Android und iOS, wie schnell sich Angreifer Zugänge öffnen. Besonders brisant: KI-gestĂĽtztes Hacking wird zunehmend als Dienstleistung vermarktet. FĂĽr Unternehmen und Privatnutzer wird damit das Patchen, das Ausrollen sicherer Accounts und […]
GoSerpent Malware: Neuer Zugriffskanal fĂĽr Spionage in SĂĽdostasien
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Die GoSerpent-Malware erweitert seit 2025 schrittweise ihren Werkzeugkasten fĂĽr langfristigen Zugriff und Datendiebstahl gegen Regierungen und Diplomaten. Laut Kaspersky kamen im Mai 2026 neue Komponenten hinzu, darunter ein weiterer RAT sowie ein zusätzliches exfiltrationsorientiertes Tool ĂĽber Netzwerkfreigaben. Technisch stĂĽtzt sich der Backdoor auf verschlĂĽsselte, Base64-kodierte Kommandoargumente mit einem SHA256-Hash […]
KI-Angriffe im E-Mail-Verkehr: Phishing steigt 2026 um das 14-Fache
BERLIN / LONDON (IT BOLTWISE) – Angreifer nutzen im Jahr 2026 zunehmend KI, um E-Mails täuschend echt und personalisiert zu schreiben. Sicherheitsberichte sehen fĂĽr das erste Halbjahr einen Anstieg bösartiger Anhänge um 15 Prozent und gleichzeitig einen KI-gestĂĽtzten Sprung auf das 14-Fache. Besonders kritisch: saisonale Köder wie gefälschte US-Steuerbehörden oder WM-Kampagnen erreichen hohe Fehlerquoten bei […]
Samsung schlieĂźt 57 SicherheitslĂĽcken in Juli-Update – GhostLock und NFC-Betrug im Fokus
LONDON (IT BOLTWISE) – Samsung startet das Juli-Sicherheitsupdate weltweit und schlieĂźt 57 Schwachstellen in Android- und Samsung-Komponenten. Besonders kritisch: GhostLock (CVE-2026-43499) aus dem Linux-Kernel, das laut Forschern bis zu Root ĂĽber einen Browser-Klick ermöglichen kann. Parallel nimmt die NFC-betrugsbezogene Angriffsfläche deutlich zu, während neue Android-Malware per Telegram als Service in Umlauf gebracht wird. FĂĽr Unternehmen […]
Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow fĂĽr MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
Phishing tarnt Malware als Foto-Archive: Doppelte Endungen, PowerShell und.NET-Wellen
EUROPA / LONDON (IT BOLTWISE) – Angreifer nutzen seit April 2026 Foto-Archive, um Malware in Unternehmensnetzwerke einzuschleusen. Im Zentrum stehen ZIP-Anhänge mit doppelten Endungen wie „png.lnk“, die beim Ă–ffnen keine Bilder, sondern eine SicherheitslĂĽcke auslösen. Die zweite Angriffswelle kombiniert.NET-Kompilierung mit Cloudflare-geschĂĽtzten Domains und konkreten Kommando-und-Kontroll-Ports. FĂĽr Unternehmen bedeutet das: Abstumpfen der Nutzer ist kein Schutz […]
Armored Likho setzt Python-Infostealer BusySnake und RATs gegen Behörden und Energie ein
MOSKAU / BRASILIEN / KASACHSTAN / LONDON (IT BOLTWISE) – Armored Likho zielt laut Kaspersky auf Behörden und den Stromsektor. Neu ist mit BusySnake Stealer ein Python-basierter Infostealer fĂĽr Windows, der u. a. Browser-Cookies, Screenshots und Clipboard-Inhalte ausleitet. Der Angriffsablauf nutzt Spear-Phishing, geplante Tasks, obfuskiertes PowerShell und Reverse-Tunneling ĂĽber Go2Tunnel. Gleichzeitig zeigen Overlaps mit dem […]

























#Sophos