ai-weaselbiscuit-npm-chrome-extension-storage

WeaselBiscuit: neuer npm-Dieb zielt auf Chrome-Extension-Storage statt Kryptowallets

LONDON (IT BOLTWISE) – Sicherheitsforscher haben 13 npm-Pakete identifiziert, die den JavaScript-Stealer WeaselBiscuit nachladen. Die Schadsoftware ist bewusst schlank: Sie verzichtet auf Remote-Access, Persistenz und klassische Kryptowallet-Drain-Funktionen. Stattdessen liest sie Chrome-Extension-Storage als rohen LevelDB-Key/Value aus und kann auf Windows zusätzlich Clipboard und Tastatureingaben protokollieren. Der Einstieg erfolgt ĂĽber einen npm-Import, der die Payload direkt im […]

ai-abyssos-rat-windows-fernsteuerung

Abyssos RAT: Modularer Trojaner fĂĽr langfristige Windows-Fernsteuerung

LONDON (IT BOLTWISE) – Der neue Abyssos RAT ist ein Remote-Access-Trojaner fĂĽr Windows, der auf langfristige Kontrolle und verdeckte Ăśberwachung ausgelegt ist. Sicherheitsanalysten beobachteten erste Aktivitäten Ende Juni 2026 und ordnen die Malware einer modularen Architektur zu. Im Fokus stehen Fernbefehle, versteckte Remote-Desktops sowie Datendiebstahl inklusive Keylogging. Entscheidend ist zudem die Verschleierung der Kommunikation ĂĽber […]

ai-octlurk-silklurk-lurkproxy

OctLurk und SilkLurk: Neue Multi-Plugin-Backdoors greifen Zentralasien an

LONDON (IT BOLTWISE) – FĂĽr mehrere staatliche Einrichtungen in Zentralasien wird seit Anfang 2025 eine neue Angriffswelle beschrieben. Im Zentrum stehen die speicherresidenten Backdoors OctLurk und SilkLurk, die ĂĽber Multi-Plugin-Funktionen zusätzliche Module nachladen. Ergänzend kommt mit LurkProxy ein spezialisiertes Tool zum Einsatz, das Netzwerkverkehr im SOCKS5- oder transparenten Modus weiterleitet. Laut Kaspersky ist der initiale […]

ai-captive-portal-malware-delivery

Captive-Portal-Angriffe: So verwandeln SVR-Spione öffentliches WLAN in Malware-Schleusen

LONDON (IT BOLTWISE) – Microsoft warnt vor einem Angriff auf Captive-Portal-Netzwerke, bei dem Storm-2945 aus dem Umfeld der SVR offenbar öffentliche WLANs als Zustellkanal fĂĽr Malware nutzt. Dabei sollen DNS- und HTTP-Verbindungen manipuliert werden, sodass Nutzer ĂĽber Infrastruktur der Angreifer in einen AitM-Ablauf geraten. Parallel setzen die Täter ClickFix-ähnliche Prompts ein, um Installationen unter dem […]

ai-flying-eagle-android-rat-telegram

Flying Eagle Android RAT: Spyware ĂĽber Messenger-Apps und Telegram

LONDON (IT BOLTWISE) – Neue, koordinierte Spyware-Kampagnen zielen laut Sicherheitsanalysen auf Android-Nutzer ĂĽber gängige Messenger-Dienste. Angreifer sollen dafĂĽr manipulierte Kontakte einsetzen und die Geräte anschlieĂźend mit Flying Eagle Android RAT infizieren. Die Kampagne nutzt ein Builder-Modul, um Paketnamen, App-Optik und die C2-Adresse anzupassen. Zusätzlich wurde die Banking-Variante Night Dragon beobachtet, die Icons ausblendet und gefälschte […]

ai-sourtrade-malvertising-browser-builder

SourTrade: Malvertising baut Windows-Executables im Browser mit Bun-Runtime-Bausteinen

LONDON (IT BOLTWISE) – Eine Malvertising-Kampagne namens SourTrade zwingt Webbrowser dazu, den finalen Windows-Executable selbst zusammenzubauen. Statt eine einzelne Schaddatei von einer festen URL auszuliefern, nutzt sie eine legitime Bun-Umgebung als Ausgangsbasis. Damit entstehen pro Sitzung unterschiedlich konfigurierte Builds, die einfache Hash-Detektionen aushebeln. Gleichzeitig bleibt die Umgehung schmaler als sie wirkt, weil fĂĽr die Kette […]

ai-golden-chickens-maas-modular-malware

Golden-Chickens-MaaS: Neue TinyEgg- und ChonkyChicken-Familien erscheinen

LONDON (IT BOLTWISE) – Golden Chickens MaaS taucht nach frĂĽheren EnthĂĽllungen erneut auf und bringt vier neue Malware-Familien mit. TinyEgg dient als leichter Einstieg und Host-Profiling, während ChonkyChicken danach aktiv wird und Browser-Credentials sowie laufende Sessions angreift. Besonders relevant fĂĽr Verteidiger ist die modularisierte Plugin-Architektur: Fähigkeiten lassen sich bei Bedarf nachladen, statt dauerhaft aktiv zu […]

ai-okobot-wallet-phishing

OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags

LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]

ai-redhook-adb-shell-android

RedHook-Malware nutzt Android-ADB-Shell fĂĽr Root-freies Eindringen

LONDON (IT BOLTWISE) – Die RedHook-Malware erweitert ihren Zugriff auf Android-Geräte massiv, ohne Root-Rechte zu benötigen. Sie nutzt die Wireless Android Debug Bridge (ADB) und verschafft sich Shell-Fähigkeiten auf Systemebene, indem sie Accessibility-Berechtigungen missbraucht. AnschlieĂźend aktiviert die Schadsoftware Entwicklereinstellungen, holt Pairing-Informationen und fĂĽhrt Befehle ĂĽber ein Shizuku-basiertes Framework aus. FĂĽr Unternehmen erhöht das den Druck, […]

ai-rokarrla-sms-otp-accessibility

Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte

LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]

ai-rokarolla-redwing-telegram-accessibility

Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]

ai-netnut-redwing-iot-security

NetNut-Botnetz zerschlagen: 2 Mio. Smart-TVs betroffen, RedWing-Abwehr dringend

LONDON (IT BOLTWISE) – US-Behörden und Google Threat Intelligence haben das NetNut-Residential-Proxy-Netzwerk mit mindestens zwei Millionen kompromittierten Smart-TVs und Android-Streaming-Boxen gekappt. Parallel warnen Forscher vor „RedWing“, einer neuen Android-Spionagesoftware, die als Malware-as-a-Service ĂĽber Telegram fĂĽr rund 280 Euro im Monat vermarktet wird. Der Vorfall zeigt, wie schnell IoT-Geräte und Apps zu Eintrittspunkten fĂĽr Credential-Angriffe, Werbefraud […]

ai-rokarolla-217-banking-krypto-apps

Rokarolla-Trojaner: 217 Banking- und Krypto-Apps im Visier

LONDON (IT BOLTWISE) – Rokarolla tarnt sich als beliebte Android-Apps und fälscht Banking- sowie Krypto-Anmeldeseiten, um Zugangsdaten und PIN-Codes abzugreifen. Der Trojaner kombiniert Overlay-Phishing mit Keylogging, Screenshot-Erstellung und dem Abfangen von SMS-Codes, wodurch sogar die Multi-Faktor-Authentifizierung umgangen werden kann. Parallel dazu schlieĂźt Google im Juni-Sicherheitsupdate 124 Schwachstellen und adressiert eine bereits aktiv ausgenutzte LĂĽcke im […]

ai-blankbot-banking-trojaner-1243-banken

BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]

ai-rokarolla-android-banking-trojan-217

Rokarolla: Neuer Android-Bankentrojaner kompromittiert 217 Finanz-Apps

LONDON (IT BOLTWISE) – Ein neuer Android-Bankentrojaner namens Rokarolla zielt auf rund 217 Banking- und Krypto-Apps und missbraucht nach der Installation sogar Accessibility-Dienste. Dabei nimmt er Sperrbildschirm-PINs, OTP-SMS und Tastatureingaben ins Visier und steuert den Abfluss von Daten ĂĽber zahlreiche Befehle an die Command-and-Control-Infrastruktur. Parallel rĂĽcken Unternehmen stärker spezialisierte Enterprise-Browser und härtere Authentifizierung in den […]

ai-russian-ctrl-toolkit

Russisches Toolkit zur Fernsteuerung bedroht Windows-Systeme

LONDON (IT BOLTWISE) – Ein neues russisches Toolkit zur Fernsteuerung, das ĂĽber bösartige LNK-Dateien verteilt wird, stellt eine erhebliche Bedrohung fĂĽr Windows-Systeme dar. Es nutzt Fast Reverse Proxy (FRP) Tunnel, um RDP-Sitzungen zu kapern und sensible Daten zu stehlen. Ein kĂĽrzlich entdecktes Toolkit russischer Herkunft sorgt in der Cybersicherheitswelt fĂĽr Aufsehen. Dieses Remote-Access-Toolkit, bekannt als […]

ai-malware-cybersecurity-powershell

Neue Malware-Kampagne nutzt Malvertising fĂĽr In-Memory-Angriffe

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne, die auf Malvertising setzt, um mehrstufige In-Memory-Angriffe durchzufĂĽhren, wurde von Cybersicherheitsforschern entdeckt. Diese Kampagne nutzt eine modulare Malware namens PS1Bot, die sich durch ihre Fähigkeit auszeichnet, verschiedene bösartige Aktivitäten auf infizierten Systemen auszufĂĽhren, ohne Spuren auf der Festplatte zu hinterlassen. Cybersicherheitsforscher haben eine neue Bedrohung entdeckt, die sich […]

968 Leser gerade online auf IT BOLTWISE


KI-Jobs