Malvertising mit KI-Werbung auf Bing: SectopRAT und Phishing-Plattformen im Visier
INDONESIEN / LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, wie eng KI-Werbung und klassische Cyberkriminalität inzwischen verzahnt sind: In Bing-Anzeigen steckte Schadsoftware, die nach wenigen Tagen bereits tausendfach heruntergeladen wurde. Im selben Umfeld haben Ermittler die Phishing-as-a-Service-Infrastruktur „Kratos“ zerschlagen und dabei mehr als 200 Server deaktiviert. Die Angriffe zielten auf Passwörter, Kreditkartendaten und Zugangsdienste wie Browser-Logins […]
OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der über bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rückt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]
FlutterShell: Neue macOS-Malvertising-Kampagne mit WebView-Backdoor
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Operation FlutterBridge: Über gefälschte Google- und YouTube-Anzeigen wird eine neue macOS-Backdoor namens FlutterShell ausgeliefert. Die Schadsoftware setzt auf eine WebView-Architektur mit JavaScript-zu-Native-Bridge, wodurch der Angreifer Logik dynamisch nachladen kann, ohne neu kompilieren zu müssen. Zusätzlich zur Werbeabwendungs-Komponente beherrscht FlutterShell Shell-Kommandos, Dateisystemzugriffe und das Exfiltrieren von Umgebungsvariablen. […]
GTA-6-Release-Hype befeuert Trojaner und Phishing-Wellen für Gamer
LONDON (IT BOLTWISE) – Mit der Vorfreude auf GTA VI wächst auch das Risiko für gefälschte „Beta“-Apps, Trojaner und Phishing-Seiten. Sicherheitsanbieter berichten über steigende Aktivitäten rund um manipulierte Downloads, Social-Login-Fakepages und aggressive Werbe-„Adware“ auf Mobilgeräten. Besonders gefährlich: Viele Kampagnen zielen auf Nutzer ab, die während des Release-Hypes besonders bereit sind, Vorabversionen aus unzuverlässigen Quellen zu […]
Trapdoor: Android-Ad-Fraud über 455 Apps und HTML5-Cashout-Domains
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher decken eine Android-Malvertising-Kampagne auf, die über scheinbar harmlose Utility-Apps eine mehrstufige Betrugskette anstößt. Laut Analyse wurden zeitweise 659 Millionen Gebotsanfragen pro Tag ausgelöst, bei insgesamt über 24 Millionen App-Installationen. Zentral ist ein selbstfinanzierender Kreislauf, der HTML5-basierte Cashout-Webseiten nutzt und nur bei über Anzeigenkampagnen gewonnenen Nutzern aktiv wird. […]
Microsoft warnt vor Python-Infostealern auf macOS
LONDON (IT BOLTWISE) – Microsoft hat eine Warnung herausgegeben, dass Python-basierte Infostealer zunehmend macOS-Systeme ins Visier nehmen. Diese Angriffe nutzen gefälschte Anzeigen und Installationsprogramme, um sensible Daten zu stehlen. Microsoft hat kürzlich eine Warnung veröffentlicht, dass sich die Bedrohung durch Informationsdiebstahl über Python-Infostealer nun auch auf macOS-Systeme ausweitet. Diese Angriffe nutzen plattformübergreifende Programmiersprachen wie Python […]
ClickFix: Neue Bedrohung durch Copy-Paste-Angriffe
LONDON (IT BOLTWISE) – ClickFix-Angriffe, bei denen Nutzer dazu verleitet werden, schädlichen Code auf ihren Geräten auszuführen, nehmen zu. Diese Angriffe umgehen traditionelle Sicherheitsmaßnahmen und stellen eine wachsende Bedrohung für Unternehmen dar. Besonders gefährlich sind sie, da sie nicht über E-Mails, sondern über SEO-Poisoning und Malvertising verbreitet werden. ClickFix-Angriffe, auch bekannt als FileFix oder gefälschte […]
Microsoft deckt weltweite Malvertising-Kampagne auf
MÜNCHEN (IT BOLTWISE) – Microsofts Bedrohungsaufklärung hat eine groß angelegte Malvertising-Kampagne aufgedeckt, die weltweit fast eine Million Geräte betroffen hat. Diese Kampagne, die unter dem Namen Storm-0408 verfolgt wird, zeigt die zunehmende Raffinesse von Cyberangriffen, die legitime Plattformen wie GitHub, Discord und Dropbox ausnutzen. Die kürzlich von Microsoft aufgedeckte Malvertising-Kampagne zeigt, wie Cyberkriminelle zunehmend auf […]
Betrügerische Nutzung von Paypals ‘No Code Checkout’ sorgt für Aufsehen
MÜNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Online-Zahlungen zum Alltag gehören, sind Sicherheitsbedrohungen allgegenwärtig. Eine neue Betrugsmasche nutzt die ‘No Code Checkout’-Funktion von Paypal aus, um ahnungslose Nutzer in die Falle zu locken. Die digitale Landschaft ist ständig in Bewegung, und mit ihr entwickeln sich auch die Methoden von Cyberkriminellen. Eine aktuelle […]
Malvertising-Kampagne zielt auf Microsoft-Werbekonten ab
MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung in der digitalen Werbewelt sorgt für Aufsehen: Cyberkriminelle nutzen gefälschte Google-Anzeigen, um Microsoft-Werbekonten zu kapern. Diese raffinierte Malvertising-Kampagne zielt darauf ab, die Anmeldedaten von Nutzern zu stehlen, die versuchen, auf die Werbeplattform von Microsoft zuzugreifen. In der digitalen Welt, in der Werbung eine zentrale Rolle spielt, haben Cyberkriminelle […]
Malvertising-Kampagne zielt auf Google Ads-Nutzer ab
MÜNCHEN (IT BOLTWISE) – Eine neue Bedrohung im Bereich der Cyberkriminalität hat die Aufmerksamkeit von Sicherheitsexperten weltweit erregt. Diese Bedrohung zielt auf Nutzer von Google Ads ab und nutzt raffinierte Techniken, um an sensible Daten zu gelangen. In der digitalen Welt, in der Unternehmen zunehmend auf Online-Werbung angewiesen sind, hat sich eine neue Bedrohung in […]
NodeStealer: Neue Bedrohung für Facebook-Werbekonten und Kreditkartendaten
MÜNCHEN (IT BOLTWISE) – Eine neue Version der NodeStealer-Malware sorgt für Aufsehen in der IT-Sicherheitsbranche. Diese Python-basierte Bedrohung zielt darauf ab, sensible Informationen aus Facebook-Werbekonten zu extrahieren und Kreditkartendaten zu stehlen. Die Sicherheitsforscher von Netskope Threat Labs haben eine aktualisierte Version der NodeStealer-Malware entdeckt, die nun in der Lage ist, noch mehr Informationen aus den […]


















#Sophos