Operation Endgame: Ermittler stoppen Amadey und StealC und bergen 27 Mio. Passwörter
LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame die Infrastruktur der Malware-Familien Amadey und StealC zerschlagen. Dabei wurden 326 Server lahmgelegt, 142 Domains beschlagnahmt und rund 41 Millionen Euro in Kryptowährungen eingefroren. Besonders brisant: Ăśber 27 Millionen gestohlene Zugangsdaten kamen zutage, darunter Browserdaten, Krypto-Wallet-Infos, E-Mail-Logins und VPN-Zugänge. Als ungewöhnlicher Hebel analysierte Microsofts […]
Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore
LONDON (IT BOLTWISE) – Microsoft hat am 24. Juni dringende Sicherheitspatches fĂĽr Windows verteilt und dabei vor allem ein Secure-Boot-Zertifikatsupdate nachgeschoben, bevor alte SchlĂĽssel ablaufen. Wer diese Updates auslässt, bekommt zwar oft noch einen Rechnerstart hin, verpasst aber später wichtige Boot-Level-Schutzmechanismen. Zusätzlich kommt eine neue „Point-in-Time Restore“-Funktion, die per Volume Shadow Copy Service nicht nur […]
Operation Endgame: BKA zerschlägt KI-gestützte Botnet-Steuerung von SocGholish & Co.
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Bei der Operation Endgame haben deutsche und internationale Behörden mehrere Schadsoftware-Varianten koordiniert zerschlagen. Laut Ermittlern wurden bis Mitte bis Ende Juni rund 15.000 kompromittierte Webseiten, ĂĽber 320 Server und mehr als 140 Domains abgeschaltet. Besonders relevant: In Deutschland trafen die MaĂźnahmen 40 zentrale Command-and-Control-Server, ĂĽber die Angreifer […]
Operation Endgame zerschlägt Amadey- und StealC-Malware-Ökosystem
LONDON (IT BOLTWISE) – Behörden und Sicherheitsunternehmen haben in einer koordinierten Aktion Amadey- und StealC-Infrastrukturen stillgelegt und damit die „Cybercrime-as-a-Service“-Kette an der frĂĽhen Stelle getroffen. Laut den beteiligten Ermittlern konnten 326 Server und 142 Domains abgebaut sowie Kryptowertwerte kriminellen Ursprungs im Wert von mehr als 47 Millionen US-Dollar gesperrt werden. Besonders relevant fĂĽr Unternehmen: Bis […]
Operation Endgame: Amadey und StealC MaaS-Netzwerk zerschlagen, 27 Mio. Credentials zurĂĽck
THE HAGUE / LONDON (IT BOLTWISE) – In der Operation Endgame haben Ermittler das kriminelle Infrastruktur-„FlieĂźband“ hinter Amadey und StealC gestoppt. Nach Angaben von Europol wurden 326 Server und 142 Domains demontiert, zudem wurden Kryptowertwerte im Umfang von mehr als 47 Millionen US-Dollar blockiert. Besonders brisant: Die Aktion fĂĽhrte zur Wiederherstellung von bis zu 27 […]
Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier
LONDON (IT BOLTWISE) – In der internationalen Aktion „Operation Endgame“ haben Behörden und Unternehmen 320 Malware-Server abgeschaltet, darunter 40 in Deutschland. Ziel waren vor allem die Schadprogramme Amadey und StealC, die laut Ermittlern dieselbe Infrastruktur nutzten. Die Ermittler sicherten zudem Daten von Opfern und blockierten Auszahlungen in Höhe von rund 44 Millionen Euro. Microsoft ordnet […]
Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO
BERLIN / LONDON (IT BOLTWISE) – Microsoft und deutsche Sicherheitsbehörden haben laut Meldung ĂĽber 200 Command-and-Control-Server abgeschaltet und damit die Steuerung von mehr als 18.000 kompromittierten Systemen gekappt. Im Kern der Aktion standen die Schadprogramme Amadey und StealC, die in arbeitsteiligen Angriffsketten zusammenwirken. Neu ist vor allem die Kombination aus KI-gestĂĽtzter Codeanalyse und der Anwendung […]
Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]
Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft hat zusammen mit internationalen Strafverfolgern mehr als 200 Command-and-Control-Server abgeschaltet und den Zugriff auf ĂĽber 18.000 infizierte Systeme gekappt. Im Zentrum standen die Schadprogramme Amadey und StealC, die offenbar auf gemeinsam genutzter Infrastruktur basierten. Entscheidend war dabei auch die KI-gestĂĽtzte Analyse des komplexen Codes, die eine schnelle rechtliche […]
Microsoft und BKA stoppen ĂĽber 200 C2-Server: KI plus RICO gegen Botnetze
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft, Europol und das BKA haben mehr als 200 Command-and-Control-Server abgeschaltet. Betroffen sind laut Ermittlern ĂĽber 18.000 Opfer-Computer weltweit. Im Kern stehen die Schadprogramme Amadey und StealC, deren Code mit KI beschleunigt analysiert wurde. Zusätzlich ermöglicht das RICO-Gesetz eine Gesamtverfolgung der Angreifer als Netzwerk statt als Einzeltaten. Europol, das […]
FTC warnt vor CalPhishing und Fake-Event-Einladungen: So stoppen Sie den Betrug
LONDON (IT BOLTWISE) – Die FTC beobachtet eine wachsende Betrugswelle, bei der Angreifer gekaperte E-Mail-Konten nutzen, um gefälschte Event-Einladungen zu verteilen und damit Schadsoftware auszulösen. Besonders heikel wird es bei Varianten wie „CalPhishing“, bei denen Outlook-Kalender und Microsoft-365-Gruppen als Verteilerkanal dienen. Parallel dazu laufen Kampagnen ĂĽber WhatsApp mit VBScript-Dateien, die auf Windows-Systemen UAC aushebeln. Der […]
usbliter8: Warum der Boot-ROM-Fehler Millionen Apple-Geräte dauerhaft gefährdet
LONDON (IT BOLTWISE) – Ein Boot-ROM-Exploit namens usbliter8 deckt einen Hardwarefehler in USB-Controllern der A12- und A13-Chips auf und kann durch Updates nicht behoben werden. Besonders kritisch: Betroffen sind offenbar Millionen Apple-Geräte, darunter iPhone XS und bestimmte iPads sowie Apple Watch-Modelle. Währenddessen stellt Samsung mit One UI 9 in der Beta und einem stärker automatisierten […]
Maliziöse npm-Pakete tarnen PostCSS-Tools und liefern Windows-RAT
LONDON (IT BOLTWISE) – Sicherheitsforschende haben mehrere bösartige npm-Pakete identifiziert, die sich als PostCSS-Tools ausgeben und beim npm install eine mehrstufige Infektionskette starten. Die Payload installiert einen Windows-Remote-Access-Trojaner und zieht ĂĽber PowerShell, curl und Skript-/Python-Stufen weitere Komponenten nach. Entscheidend ist dabei die Tarnung ĂĽber paketähnliche Namensmuster, die an sehr häufig genutzte Build-Dependencies wie postcss-selector-parser anknĂĽpfen. […]
Android-Sicherheitsupdate stoppt Zero-Day CVE-2025-48595 und stärkt Sideloading-Regeln
LONDON (IT BOLTWISE) – Mit dem Juni-Android-Update schlieĂźt Google eine Zero-Day-LĂĽcke, die Angreifer zur vollständigen Kontrolle betroffener Geräte ohne Nutzerinteraktion nutzen konnten. Parallel verschärft der Hersteller Regeln fĂĽr App-Entwickler und bremst riskante Installationswege wie Sideloading. Samsung testet in der One-UI-Beta automatische Lockdown-Aktivierung und strengere USB-Restriktionen, während die Branche durch Rust den Anteil speicherbezogener Schwachstellen weiter […]
Secure Boot-Zertifikat läuft am 24. Juni ab – Windows-Admins müssen handeln
LONDON / LONDON (IT BOLTWISE) – Am 24. Juni 2026 läuft ein zentrales Secure-Boot-Zertifikat ab, wodurch bestimmte Bootkit-Sperr-Updates (DBX) kĂĽnftig nicht mehr bereitgestellt werden können. Parallel geht Microsoft mit dem Windows-11-Feature-Update 26H2 in den Rollout-Vorlauf, wodurch sich Zeitfenster fĂĽr Tests und Deployments verengen. FĂĽr Admins bedeutet das: Patch- und Zertifikatsmanagement mĂĽssen jetzt synchronisiert werden. Ergänzend […]
KI treibt Identitätsbetrug: 16 Milliarden USD Schaden und neue Boss-Scam-Masche
LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verursacht laut US-Verbraucherschutzbehörde 2025 rund 16 Milliarden US-Dollar Schaden. Besonders gefährlich ist der sogenannte „Boss Scam“: Angreifer kapern WhatsApp-Web-Sitzungen, treiben Ăśberweisungen aus und nutzen Trojaner in vermeintlich echten Compliance-Dokumenten. In der Praxis verschieben sich die Angriffsvektoren von klassischen Phishing-Mails hin zu Messenger-Workflows, die sehr schnell zur Handlung drängen. FĂĽr […]
Android verstärkt KI-Schutz: Sideloading-Wartezeit und Fake-Call-Detection
LONDON (IT BOLTWISE) – Google fährt den Android-Schutz hoch, weil KI-gestĂĽtztes Phishing die Trefferquote deutlich steigert. Neue HĂĽrden fĂĽr die App-Installation von Drittquellen sollen Malware-Einstiege bremsen. Ergänzend erkennt „Fake Call Detection“ gefälschte Rufnummern und sogar KI-imitierte Stimmen. Gleichzeitig warnen Sicherheitsforscher vor neuen Android-Schädlingen, die generative Modelle missbrauchen, um Daten zu stehlen. Android ist fĂĽr Angreifer […]
Cyberkriminalität 2025: 333.922 Fälle, 202 Mrd. Euro Schaden und neue VBScript-Welle
LONDON / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Kampagne mit schädlichen VBScript-Dateien, die ĂĽber Messenger wie WhatsApp an Nutzer gelangen. Die Angreifer missbrauchen kompromittierte Konten, verschleiern Payloads als legitime Dokumente und zielen auf Fernwartungszugriffe. Gleichzeitig zeigt der aktuelle Lagebericht zur Cyberkriminalität 2025 die Dimension des Problems: 333.922 Fälle und rund 202,4 Milliarden […]
Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte
BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]

























#Sophos