malvertising-ki-werbung-bing-sectoprat-kratos-tycoon2fa

Malvertising mit KI-Werbung auf Bing: SectopRAT und Phishing-Plattformen im Visier

INDONESIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie eng KI-Werbung und klassische Cyberkriminalität inzwischen verzahnt sind: In Bing-Anzeigen steckte Schadsoftware, die nach wenigen Tagen bereits tausendfach heruntergeladen wurde. Im selben Umfeld haben Ermittler die Phishing-as-a-Service-Infrastruktur „Kratos“ zerschlagen und dabei mehr als 200 Server deaktiviert. Die Angriffe zielten auf Passwörter, Kreditkartendaten und Zugangsdienste wie Browser-Logins […]

ai-malvertising-oxloader-castlestealer

OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der über bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rückt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]

ai-ki-phishing-fake-login

KI-Phishing mit hoher Klickrate: Von Prompt-Injection bis Fake-Login

LONDON (IT BOLTWISE) – KI-gestütztes Phishing erhöht die Klickrate laut Berichten teils von 12 auf 54 Prozent und treibt damit den ökonomischen Schaden für Angreifer deutlich nach oben. Gleichzeitig zeigen neue Angriffswellen, wie Kriminelle gefälschte PDFs, täuschend echte Cloud-Login-Seiten und Social-Media-Kampagnen kombinieren. Auch Entwickler werden stärker angegriffen: Prompt-Injection gilt als besonders effektiv, und manipulierte Pakete […]

ai-fluttershell-webview-mac-malvertising

FlutterShell: Neue macOS-Malvertising-Kampagne mit WebView-Backdoor

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Operation FlutterBridge: Über gefälschte Google- und YouTube-Anzeigen wird eine neue macOS-Backdoor namens FlutterShell ausgeliefert. Die Schadsoftware setzt auf eine WebView-Architektur mit JavaScript-zu-Native-Bridge, wodurch der Angreifer Logik dynamisch nachladen kann, ohne neu kompilieren zu müssen. Zusätzlich zur Werbeabwendungs-Komponente beherrscht FlutterShell Shell-Kommandos, Dateisystemzugriffe und das Exfiltrieren von Umgebungsvariablen. […]

ai-llmshare-ki-share-link-missbrauch

LLMShare-Angriffe: KI-„Share“-Links missbrauchen Windows- und Mac-Nutzer

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der LLMShare-Kampagne, bei der gefälschte Suchanzeigen über KI-„Share“-Links zu Malware führen. Die Angreifer kombinieren dabei eine Täuschungs-„Ausfallseite“ mit externen Download-Umleitungen und Cloaking, sodass automatische Scanner harmlosere Inhalte sehen. Besonders kritisch ist, dass die Schadsoftware Browser-Zugangsdaten, Sitzungstokens und sogar Kryptowallet-Daten ausliest. Für Unternehmen bedeutet das: KI-Link-Monitoring, sichere […]

ai-gta-vi-release-hype-malware-phishing

GTA-6-Release-Hype befeuert Trojaner und Phishing-Wellen für Gamer

LONDON (IT BOLTWISE) – Mit der Vorfreude auf GTA VI wächst auch das Risiko für gefälschte „Beta“-Apps, Trojaner und Phishing-Seiten. Sicherheitsanbieter berichten über steigende Aktivitäten rund um manipulierte Downloads, Social-Login-Fakepages und aggressive Werbe-„Adware“ auf Mobilgeräten. Besonders gefährlich: Viele Kampagnen zielen auf Nutzer ab, die während des Release-Hypes besonders bereit sind, Vorabversionen aus unzuverlässigen Quellen zu […]

trapdoor-android-ad-fraud-455-apps-html5

Trapdoor: Android-Ad-Fraud über 455 Apps und HTML5-Cashout-Domains

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher decken eine Android-Malvertising-Kampagne auf, die über scheinbar harmlose Utility-Apps eine mehrstufige Betrugskette anstößt. Laut Analyse wurden zeitweise 659 Millionen Gebotsanfragen pro Tag ausgelöst, bei insgesamt über 24 Millionen App-Installationen. Zentral ist ein selbstfinanzierender Kreislauf, der HTML5-basierte Cashout-Webseiten nutzt und nur bei über Anzeigenkampagnen gewonnenen Nutzern aktiv wird. […]

ai-krypto-betrug

Krypto-Betrug in Asien: KI und manipulierte Smart Contracts im Einsatz

TOKIO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle in Asien nutzt Künstliche Intelligenz und manipulierte Smart Contracts, um Anleger um hohe Summen zu bringen. Experten warnen vor der zunehmenden Raffinesse dieser Methoden, die auf Social-Media-Werbung und psychologische Manipulation setzen. In Asien, insbesondere in Japan, sorgt eine hochentwickelte Betrugskampagne für Aufsehen, die Künstliche Intelligenz und […]

ai-python-infostealer-macos

Microsoft warnt vor Python-Infostealern auf macOS

LONDON (IT BOLTWISE) – Microsoft hat eine Warnung herausgegeben, dass Python-basierte Infostealer zunehmend macOS-Systeme ins Visier nehmen. Diese Angriffe nutzen gefälschte Anzeigen und Installationsprogramme, um sensible Daten zu stehlen. Microsoft hat kürzlich eine Warnung veröffentlicht, dass sich die Bedrohung durch Informationsdiebstahl über Python-Infostealer nun auch auf macOS-Systeme ausweitet. Diese Angriffe nutzen plattformübergreifende Programmiersprachen wie Python […]

ai-clickfix-security

ClickFix: Neue Bedrohung durch Copy-Paste-Angriffe

LONDON (IT BOLTWISE) – ClickFix-Angriffe, bei denen Nutzer dazu verleitet werden, schädlichen Code auf ihren Geräten auszuführen, nehmen zu. Diese Angriffe umgehen traditionelle Sicherheitsmaßnahmen und stellen eine wachsende Bedrohung für Unternehmen dar. Besonders gefährlich sind sie, da sie nicht über E-Mails, sondern über SEO-Poisoning und Malvertising verbreitet werden. ClickFix-Angriffe, auch bekannt als FileFix oder gefälschte […]

ai-vane-viper-threat

Vane Viper: Bedrohliche AdTech-Infrastruktur enthüllt

LONDON (IT BOLTWISE) – Vane Viper, ein berüchtigter Akteur im Bereich der Cyberkriminalität, wurde als Betreiber einer weitreichenden AdTech-Infrastruktur entlarvt. Diese Struktur dient der Verbreitung von Malware und betrügerischen Anzeigen, die weltweit Milliarden von DNS-Anfragen generieren. Der Bedrohungsakteur Vane Viper, auch bekannt als Omnatuor, hat sich als zentraler Anbieter von bösartiger AdTech-Infrastruktur etabliert. Diese Infrastruktur […]

ai-fake-browser-extensions

Gefälschte Browser-Erweiterungen kapern Meta-Business-Konten

LONDON (IT BOLTWISE) – Cybersecurity-Experten haben zwei neue Kampagnen aufgedeckt, die gefälschte Browser-Erweiterungen über bösartige Anzeigen und gefälschte Websites verbreiten. Diese Erweiterungen zielen darauf ab, sensible Daten zu stehlen und Meta-Business-Konten zu kapern. Die Angriffe nutzen legitime Cloud-Dienste, um die Verbreitung zu erleichtern, und zeigen eine zunehmende Industrialisierung von Malvertising-Kampagnen. In der Welt der Cybersecurity […]

ai-malvertising-cyberattack

Microsoft deckt weltweite Malvertising-Kampagne auf

MÜNCHEN (IT BOLTWISE) – Microsofts Bedrohungsaufklärung hat eine groß angelegte Malvertising-Kampagne aufgedeckt, die weltweit fast eine Million Geräte betroffen hat. Diese Kampagne, die unter dem Namen Storm-0408 verfolgt wird, zeigt die zunehmende Raffinesse von Cyberangriffen, die legitime Plattformen wie GitHub, Discord und Dropbox ausnutzen. Die kürzlich von Microsoft aufgedeckte Malvertising-Kampagne zeigt, wie Cyberkriminelle zunehmend auf […]

ai-paypal-no-code-checkout-fraud

Betrügerische Nutzung von Paypals ‘No Code Checkout’ sorgt für Aufsehen

MÜNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Online-Zahlungen zum Alltag gehören, sind Sicherheitsbedrohungen allgegenwärtig. Eine neue Betrugsmasche nutzt die ‘No Code Checkout’-Funktion von Paypal aus, um ahnungslose Nutzer in die Falle zu locken. Die digitale Landschaft ist ständig in Bewegung, und mit ihr entwickeln sich auch die Methoden von Cyberkriminellen. Eine aktuelle […]

ai-malvertising-phishing-microsoft-google-ads-cyberattack

Malvertising-Kampagne zielt auf Microsoft-Werbekonten ab

MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung in der digitalen Werbewelt sorgt für Aufsehen: Cyberkriminelle nutzen gefälschte Google-Anzeigen, um Microsoft-Werbekonten zu kapern. Diese raffinierte Malvertising-Kampagne zielt darauf ab, die Anmeldedaten von Nutzern zu stehlen, die versuchen, auf die Werbeplattform von Microsoft zuzugreifen. In der digitalen Welt, in der Werbung eine zentrale Rolle spielt, haben Cyberkriminelle […]

ai-cybersecurity_google_ads_phishing

Malvertising-Kampagne zielt auf Google Ads-Nutzer ab

MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung im Bereich der Cyberkriminalität hat die Aufmerksamkeit von Sicherheitsexperten weltweit erregt. Diese Bedrohung zielt auf Nutzer von Google Ads ab und nutzt raffinierte Techniken, um an sensible Daten zu gelangen. In der digitalen Welt, in der Unternehmen zunehmend auf Online-Werbung angewiesen sind, hat sich eine neue Bedrohung in […]

ai-malware-facebook-credit-card-theft

NodeStealer: Neue Bedrohung für Facebook-Werbekonten und Kreditkartendaten

MÜNCHEN (IT BOLTWISE) – Eine neue Version der NodeStealer-Malware sorgt für Aufsehen in der IT-Sicherheitsbranche. Diese Python-basierte Bedrohung zielt darauf ab, sensible Informationen aus Facebook-Werbekonten zu extrahieren und Kreditkartendaten zu stehlen. Die Sicherheitsforscher von Netskope Threat Labs haben eine aktualisierte Version der NodeStealer-Malware entdeckt, die nun in der Lage ist, noch mehr Informationen aus den […]

2.267 Leser gerade online auf IT BOLTWISE


KI-Jobs