WeaselBiscuit: neuer npm-Dieb zielt auf Chrome-Extension-Storage statt Kryptowallets
LONDON (IT BOLTWISE) – Sicherheitsforscher haben 13 npm-Pakete identifiziert, die den JavaScript-Stealer WeaselBiscuit nachladen. Die Schadsoftware ist bewusst schlank: Sie verzichtet auf Remote-Access, Persistenz und klassische Kryptowallet-Drain-Funktionen. Stattdessen liest sie Chrome-Extension-Storage als rohen LevelDB-Key/Value aus und kann auf Windows zusätzlich Clipboard und Tastatureingaben protokollieren. Der Einstieg erfolgt ĂĽber einen npm-Import, der die Payload direkt im […]
Abyssos RAT: Modularer Trojaner fĂĽr langfristige Windows-Fernsteuerung
LONDON (IT BOLTWISE) – Der neue Abyssos RAT ist ein Remote-Access-Trojaner fĂĽr Windows, der auf langfristige Kontrolle und verdeckte Ăśberwachung ausgelegt ist. Sicherheitsanalysten beobachteten erste Aktivitäten Ende Juni 2026 und ordnen die Malware einer modularen Architektur zu. Im Fokus stehen Fernbefehle, versteckte Remote-Desktops sowie Datendiebstahl inklusive Keylogging. Entscheidend ist zudem die Verschleierung der Kommunikation ĂĽber […]
OctLurk und SilkLurk: Neue Multi-Plugin-Backdoors greifen Zentralasien an
LONDON (IT BOLTWISE) – FĂĽr mehrere staatliche Einrichtungen in Zentralasien wird seit Anfang 2025 eine neue Angriffswelle beschrieben. Im Zentrum stehen die speicherresidenten Backdoors OctLurk und SilkLurk, die ĂĽber Multi-Plugin-Funktionen zusätzliche Module nachladen. Ergänzend kommt mit LurkProxy ein spezialisiertes Tool zum Einsatz, das Netzwerkverkehr im SOCKS5- oder transparenten Modus weiterleitet. Laut Kaspersky ist der initiale […]
Captive-Portal-Angriffe: So verwandeln SVR-Spione öffentliches WLAN in Malware-Schleusen
LONDON (IT BOLTWISE) – Microsoft warnt vor einem Angriff auf Captive-Portal-Netzwerke, bei dem Storm-2945 aus dem Umfeld der SVR offenbar öffentliche WLANs als Zustellkanal fĂĽr Malware nutzt. Dabei sollen DNS- und HTTP-Verbindungen manipuliert werden, sodass Nutzer ĂĽber Infrastruktur der Angreifer in einen AitM-Ablauf geraten. Parallel setzen die Täter ClickFix-ähnliche Prompts ein, um Installationen unter dem […]
Flying Eagle Android RAT: Spyware ĂĽber Messenger-Apps und Telegram
LONDON (IT BOLTWISE) – Neue, koordinierte Spyware-Kampagnen zielen laut Sicherheitsanalysen auf Android-Nutzer ĂĽber gängige Messenger-Dienste. Angreifer sollen dafĂĽr manipulierte Kontakte einsetzen und die Geräte anschlieĂźend mit Flying Eagle Android RAT infizieren. Die Kampagne nutzt ein Builder-Modul, um Paketnamen, App-Optik und die C2-Adresse anzupassen. Zusätzlich wurde die Banking-Variante Night Dragon beobachtet, die Icons ausblendet und gefälschte […]
SourTrade: Malvertising baut Windows-Executables im Browser mit Bun-Runtime-Bausteinen
LONDON (IT BOLTWISE) – Eine Malvertising-Kampagne namens SourTrade zwingt Webbrowser dazu, den finalen Windows-Executable selbst zusammenzubauen. Statt eine einzelne Schaddatei von einer festen URL auszuliefern, nutzt sie eine legitime Bun-Umgebung als Ausgangsbasis. Damit entstehen pro Sitzung unterschiedlich konfigurierte Builds, die einfache Hash-Detektionen aushebeln. Gleichzeitig bleibt die Umgehung schmaler als sie wirkt, weil fĂĽr die Kette […]
Golden-Chickens-MaaS: Neue TinyEgg- und ChonkyChicken-Familien erscheinen
LONDON (IT BOLTWISE) – Golden Chickens MaaS taucht nach frĂĽheren EnthĂĽllungen erneut auf und bringt vier neue Malware-Familien mit. TinyEgg dient als leichter Einstieg und Host-Profiling, während ChonkyChicken danach aktiv wird und Browser-Credentials sowie laufende Sessions angreift. Besonders relevant fĂĽr Verteidiger ist die modularisierte Plugin-Architektur: Fähigkeiten lassen sich bei Bedarf nachladen, statt dauerhaft aktiv zu […]
OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags
LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]
RedHook-Malware nutzt Android-ADB-Shell fĂĽr Root-freies Eindringen
LONDON (IT BOLTWISE) – Die RedHook-Malware erweitert ihren Zugriff auf Android-Geräte massiv, ohne Root-Rechte zu benötigen. Sie nutzt die Wireless Android Debug Bridge (ADB) und verschafft sich Shell-Fähigkeiten auf Systemebene, indem sie Accessibility-Berechtigungen missbraucht. AnschlieĂźend aktiviert die Schadsoftware Entwicklereinstellungen, holt Pairing-Informationen und fĂĽhrt Befehle ĂĽber ein Shizuku-basiertes Framework aus. FĂĽr Unternehmen erhöht das den Druck, […]
Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte
LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]
Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]
BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]
Russisches Toolkit zur Fernsteuerung bedroht Windows-Systeme
LONDON (IT BOLTWISE) – Ein neues russisches Toolkit zur Fernsteuerung, das ĂĽber bösartige LNK-Dateien verteilt wird, stellt eine erhebliche Bedrohung fĂĽr Windows-Systeme dar. Es nutzt Fast Reverse Proxy (FRP) Tunnel, um RDP-Sitzungen zu kapern und sensible Daten zu stehlen. Ein kĂĽrzlich entdecktes Toolkit russischer Herkunft sorgt in der Cybersicherheitswelt fĂĽr Aufsehen. Dieses Remote-Access-Toolkit, bekannt als […]
Neue Malware-Kampagne nutzt Malvertising fĂĽr In-Memory-Angriffe
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne, die auf Malvertising setzt, um mehrstufige In-Memory-Angriffe durchzufĂĽhren, wurde von Cybersicherheitsforschern entdeckt. Diese Kampagne nutzt eine modulare Malware namens PS1Bot, die sich durch ihre Fähigkeit auszeichnet, verschiedene bösartige Aktivitäten auf infizierten Systemen auszufĂĽhren, ohne Spuren auf der Festplatte zu hinterlassen. Cybersicherheitsforscher haben eine neue Bedrohung entdeckt, die sich […]



















#Sophos