KI-Betrug eskaliert: Schockanrufe und Voice-Cloning treffen Deutschland
DEUTSCHLAND / LONDON (IT BOLTWISE) – BetrĂĽger nutzen zunehmend KI-gestĂĽtztes Voice-Cloning, um mit Schockanrufen hohe Geldbeträge zu erbeuten. Allein in mehreren aktuellen Fällen wurden in Deutschland offenbar Hunderttausende Euro verloren, darunter ein Schaden von ĂĽber einer Million Euro durch ein Deepfake-Video. Gleichzeitig zeigen Berichte aus der Sicherheitsbranche neue Angriffswege ĂĽber Microsoft Teams und Fernwartungssoftware. Der […]
LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]
„Anime Girls Malware“: Steam-Nutzer geraten in Krypto-Diebstahl-Falle
BERLIN / LONDON (IT BOLTWISE) – Kaspersky warnt vor einer neuen Schadsoftware, die sich als Steam- und Telegram-Aktivitäten tarnt und gezielt Kryptowährungsbestände sowie Kontodaten abzieht. Im Zentrum steht die Technik „Dead-Drop-Resolver“, mit der die Malware Steuerinformationen von legitimen Drittanbieter-Plattformen bezieht. Der Text ordnet ein, warum Gaming-Ă–kosysteme aktuell besonders attraktiv fĂĽr Infostealer werden und wie sich […]
Quishing-Betrug: Falsche QR-Codes stehlen Bankdaten an Parkautomaten
LONDON / LONDON (IT BOLTWISE) – Behörden warnen vor Quishing: Kriminelle kleben gefälschte QR-Aufkleber auf Parkautomaten und weitere öffentliche Geräte. Wer den Code scannt, landet nicht auf der offiziellen Zahlungsseite, sondern auf einer täuschend echten Betrugsoberfläche. Besonders in GroĂźbritannien und Spanien steigen die gemeldeten Fälle stark an. FĂĽr Unternehmen wird der Angriff zusätzlich gefährlich, weil […]
OpenAI unter Druck: Suizidklage, Hacker-Verhaftung und KI-Studien im Fokus
SAN FRANCISCO / TOKOROZAWA / GENF / LONDON (IT BOLTWISE) – OpenAI sieht sich gleich mit mehreren Krisenherden konfrontiert: In San Francisco läuft eine Suizidklage wegen angeblicher Verstärkung religiöser Wahnvorstellungen ĂĽber ChatGPT, während in Japan ein Teenager wegen eines KI-gestĂĽtzten Hackerangriffs festgenommen wurde. Zusätzlich berichten neue Studien ĂĽber mögliche kognitive Nebenwirkungen bei SchĂĽlern und Studenten, […]
PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain
BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]
Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]
TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen
SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]
QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS
LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]
Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten
LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]
SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung
HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]
Phishing tarnt Malware als Foto-Archive: Doppelte Endungen, PowerShell und.NET-Wellen
EUROPA / LONDON (IT BOLTWISE) – Angreifer nutzen seit April 2026 Foto-Archive, um Malware in Unternehmensnetzwerke einzuschleusen. Im Zentrum stehen ZIP-Anhänge mit doppelten Endungen wie „png.lnk“, die beim Ă–ffnen keine Bilder, sondern eine SicherheitslĂĽcke auslösen. Die zweite Angriffswelle kombiniert.NET-Kompilierung mit Cloudflare-geschĂĽtzten Domains und konkreten Kommando-und-Kontroll-Ports. FĂĽr Unternehmen bedeutet das: Abstumpfen der Nutzer ist kein Schutz […]
TraceTree erkennt Malware per Verhaltensanalyse: Juli-Welle trifft Software- und Cloud-Lieferketten
LONDON (IT BOLTWISE) – Eine neue Open-Source-Software namens TraceTree soll Schadcode anhand seines Verhaltens automatisch identifizieren, doch sie erscheint genau in dem Moment, in dem Angreifer gezielt Software- und Cloud-Lieferketten ausnutzen. Parallel werden mehrere Kampagnen beschrieben: nordkoreanisch zugeschriebene Paketinjektionen in npm und anderen Ă–kosystemen sowie betrĂĽgerische Rollup-Polyfill-Imitationen. Zusätzlich berichten Sicherheitskreise ĂĽber kompromittierte Red-Hat-npm-Pakete, die offenbar […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark
TEL AVIV / LONDON (IT BOLTWISE) – FBI und Google haben im Juli 2026 den Proxy-Dienst NetNut lahmgelegt und den Zugriff auf mehr als zwei Millionen Endgeräte gekappt. Ermittler gehen davon aus, dass das Netzwerk ohne Wissen der Besitzer Smart-TVs, Streaming-Boxen und Android-Geräte als Proxys missbrauchte. Parallel reagierte Google mit deaktivierten Konten und Updates fĂĽr […]
Biometrie und Bank-Verifikation in SĂĽdkorea & Vietnam: So kontern BetrĂĽger
SĂśDKOREA / VIETNAM / LONDON (IT BOLTWISE) – SĂĽdkorea macht Gesichtserkennung bei neuen MobilfunkanschlĂĽssen verbindlich, während Vietnam biometrische Verifikation fĂĽr Banktransaktionen durchsetzt. Parallel nehmen Angreifer Android-Malware und neue macOS-Infostealer ins Visier, um Sicherheitsketten zu brechen. Der Artikel ordnet ein, wie Regulierungen, ISO-Standards und FIDO2/WebAuthn zusammen mit Liveness-Tests und sicherer Authentifizierung im Kampf gegen Identitätsdiebstahl wirken. […]

























#Sophos