ai-operation-endgame-amadey-stealc

Operation Endgame: Ermittler stoppen Amadey und StealC und bergen 27 Mio. Passwörter

LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der Operation Endgame die Infrastruktur der Malware-Familien Amadey und StealC zerschlagen. Dabei wurden 326 Server lahmgelegt, 142 Domains beschlagnahmt und rund 41 Millionen Euro in Kryptowährungen eingefroren. Besonders brisant: Ăśber 27 Millionen gestohlene Zugangsdaten kamen zutage, darunter Browserdaten, Krypto-Wallet-Infos, E-Mail-Logins und VPN-Zugänge. Als ungewöhnlicher Hebel analysierte Microsofts […]

ai-windows-secure-boot-update-restore

Microsoft schaltet Secure-Boot-Risiko ab: neue Patches und Point-in-Time Restore

LONDON (IT BOLTWISE) – Microsoft hat am 24. Juni dringende Sicherheitspatches fĂĽr Windows verteilt und dabei vor allem ein Secure-Boot-Zertifikatsupdate nachgeschoben, bevor alte SchlĂĽssel ablaufen. Wer diese Updates auslässt, bekommt zwar oft noch einen Rechnerstart hin, verpasst aber später wichtige Boot-Level-Schutzmechanismen. Zusätzlich kommt eine neue „Point-in-Time Restore“-Funktion, die per Volume Shadow Copy Service nicht nur […]

ai-operation-endgame-c2-takedown

Operation Endgame: BKA zerschlägt KI-gestützte Botnet-Steuerung von SocGholish & Co.

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Bei der Operation Endgame haben deutsche und internationale Behörden mehrere Schadsoftware-Varianten koordiniert zerschlagen. Laut Ermittlern wurden bis Mitte bis Ende Juni rund 15.000 kompromittierte Webseiten, ĂĽber 320 Server und mehr als 140 Domains abgeschaltet. Besonders relevant: In Deutschland trafen die MaĂźnahmen 40 zentrale Command-and-Control-Server, ĂĽber die Angreifer […]

ai-operation-endgame-amadey-stealc

Operation Endgame zerschlägt Amadey- und StealC-Malware-Ökosystem

LONDON (IT BOLTWISE) – Behörden und Sicherheitsunternehmen haben in einer koordinierten Aktion Amadey- und StealC-Infrastrukturen stillgelegt und damit die „Cybercrime-as-a-Service“-Kette an der frĂĽhen Stelle getroffen. Laut den beteiligten Ermittlern konnten 326 Server und 142 Domains abgebaut sowie Kryptowertwerte kriminellen Ursprungs im Wert von mehr als 47 Millionen US-Dollar gesperrt werden. Besonders relevant fĂĽr Unternehmen: Bis […]

ai-mobile-malware-bankingtrojan-overlay-firmware-2026

Mobile-Banking-Trojaner, vorinstallierte Malware und KI-Datenlecks: Sicherheitslage Juni 2026

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden im Juni 2026 eine besonders unĂĽbersichtliche Mischung aus Banking-Trojanern im Play Store, vorinstallierter Schadsoftware in Firmware und neuen Betrugsmaschen ĂĽber Messaging-Kanäle. Besonders relevant ist, dass sich mehrere Angriffe direkt auf Finanz- und Identitätsdaten fokussieren, während Overlay-Techniken und schwer entfernbarer Code die Abwehr erschweren. Ergänzt wird die Lage […]

ai-operation-endgame-takedown

Operation Endgame: Amadey und StealC MaaS-Netzwerk zerschlagen, 27 Mio. Credentials zurĂĽck

THE HAGUE / LONDON (IT BOLTWISE) – In der Operation Endgame haben Ermittler das kriminelle Infrastruktur-„FlieĂźband“ hinter Amadey und StealC gestoppt. Nach Angaben von Europol wurden 326 Server und 142 Domains demontiert, zudem wurden Kryptowertwerte im Umfang von mehr als 47 Millionen US-Dollar blockiert. Besonders brisant: Die Aktion fĂĽhrte zur Wiederherstellung von bis zu 27 […]

ai-operation-endgame-malware-servers

Operation Endgame: Microsoft und Partner nehmen Malware-Infrastruktur ins Visier

LONDON (IT BOLTWISE) – In der internationalen Aktion „Operation Endgame“ haben Behörden und Unternehmen 320 Malware-Server abgeschaltet, darunter 40 in Deutschland. Ziel waren vor allem die Schadprogramme Amadey und StealC, die laut Ermittlern dieselbe Infrastruktur nutzten. Die Ermittler sicherten zudem Daten von Opfern und blockierten Auszahlungen in Höhe von rund 44 Millionen Euro. Microsoft ordnet […]

ai-microsoft-bka-amadey-stealc-takedown

Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO

BERLIN / LONDON (IT BOLTWISE) – Microsoft und deutsche Sicherheitsbehörden haben laut Meldung ĂĽber 200 Command-and-Control-Server abgeschaltet und damit die Steuerung von mehr als 18.000 kompromittierten Systemen gekappt. Im Kern der Aktion standen die Schadprogramme Amadey und StealC, die in arbeitsteiligen Angriffsketten zusammenwirken. Neu ist vor allem die Kombination aus KI-gestĂĽtzter Codeanalyse und der Anwendung […]

ai-device-code-phishing-tokens-2026

Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365

WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]

ai-microsoft-endgame-amadey-stealc-takedown

Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC

WIESBADEN / LONDON (IT BOLTWISE) – Microsoft hat zusammen mit internationalen Strafverfolgern mehr als 200 Command-and-Control-Server abgeschaltet und den Zugriff auf ĂĽber 18.000 infizierte Systeme gekappt. Im Zentrum standen die Schadprogramme Amadey und StealC, die offenbar auf gemeinsam genutzter Infrastruktur basierten. Entscheidend war dabei auch die KI-gestĂĽtzte Analyse des komplexen Codes, die eine schnelle rechtliche […]

ai-microsoft-bka-c2-takedown-200-servers

Microsoft und BKA stoppen ĂĽber 200 C2-Server: KI plus RICO gegen Botnetze

WIESBADEN / LONDON (IT BOLTWISE) – Microsoft, Europol und das BKA haben mehr als 200 Command-and-Control-Server abgeschaltet. Betroffen sind laut Ermittlern ĂĽber 18.000 Opfer-Computer weltweit. Im Kern stehen die Schadprogramme Amadey und StealC, deren Code mit KI beschleunigt analysiert wurde. Zusätzlich ermöglicht das RICO-Gesetz eine Gesamtverfolgung der Angreifer als Netzwerk statt als Einzeltaten. Europol, das […]

ai-rokarolla-android-trojaner

Rokarolla: Neuer Android-Trojaner zielt auf 217 Finanz-Apps

LONDON (IT BOLTWISE) – Ein neuer Android-Trojaner namens Rokarolla soll gezielt Anmeldedaten aus 217 Apps abgreifen und dafĂĽr eine glaubwĂĽrdige Oberfläche vor den eigentlichen Banking-Anwendungen setzen. Die Malware tarnt sich dabei als „Google Play Protect“ und lädt nach der Installation weitere Schadfunktionen nach. Besonders kritisch: PINs, Passwörter und Einmalcodes landen direkt bei den Angreifern, während […]

ai-ftc-calphishing-fake-event-einladungen

FTC warnt vor CalPhishing und Fake-Event-Einladungen: So stoppen Sie den Betrug

LONDON (IT BOLTWISE) – Die FTC beobachtet eine wachsende Betrugswelle, bei der Angreifer gekaperte E-Mail-Konten nutzen, um gefälschte Event-Einladungen zu verteilen und damit Schadsoftware auszulösen. Besonders heikel wird es bei Varianten wie „CalPhishing“, bei denen Outlook-Kalender und Microsoft-365-Gruppen als Verteilerkanal dienen. Parallel dazu laufen Kampagnen ĂĽber WhatsApp mit VBScript-Dateien, die auf Windows-Systemen UAC aushebeln. Der […]

ai-usbliter8-apple-usb-security

usbliter8: Warum der Boot-ROM-Fehler Millionen Apple-Geräte dauerhaft gefährdet

LONDON (IT BOLTWISE) – Ein Boot-ROM-Exploit namens usbliter8 deckt einen Hardwarefehler in USB-Controllern der A12- und A13-Chips auf und kann durch Updates nicht behoben werden. Besonders kritisch: Betroffen sind offenbar Millionen Apple-Geräte, darunter iPhone XS und bestimmte iPads sowie Apple Watch-Modelle. Währenddessen stellt Samsung mit One UI 9 in der Beta und einem stärker automatisierten […]

ai-malicious-npm-postcss-windows-rat

Maliziöse npm-Pakete tarnen PostCSS-Tools und liefern Windows-RAT

LONDON (IT BOLTWISE) – Sicherheitsforschende haben mehrere bösartige npm-Pakete identifiziert, die sich als PostCSS-Tools ausgeben und beim npm install eine mehrstufige Infektionskette starten. Die Payload installiert einen Windows-Remote-Access-Trojaner und zieht ĂĽber PowerShell, curl und Skript-/Python-Stufen weitere Komponenten nach. Entscheidend ist dabei die Tarnung ĂĽber paketähnliche Namensmuster, die an sehr häufig genutzte Build-Dependencies wie postcss-selector-parser anknĂĽpfen. […]

ai-android-zero-day-cve-patch-lockdown-usb

Android-Sicherheitsupdate stoppt Zero-Day CVE-2025-48595 und stärkt Sideloading-Regeln

LONDON (IT BOLTWISE) – Mit dem Juni-Android-Update schlieĂźt Google eine Zero-Day-LĂĽcke, die Angreifer zur vollständigen Kontrolle betroffener Geräte ohne Nutzerinteraktion nutzen konnten. Parallel verschärft der Hersteller Regeln fĂĽr App-Entwickler und bremst riskante Installationswege wie Sideloading. Samsung testet in der One-UI-Beta automatische Lockdown-Aktivierung und strengere USB-Restriktionen, während die Branche durch Rust den Anteil speicherbezogener Schwachstellen weiter […]

ai-whatsapp-vbscript-manageengine-rmm

WhatsApp-Betrug mit VBScript installiert ManageEngine-RMM zentral

LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt WhatsApp Desktop und Web, um ĂĽber manipulierte VBScript-Dateien scheinbar harmlose Finanzdokumente zu verbreiten. Nach dem Start wird eine mehrstufige Infektionskette angestoĂźen, die am Ende eine legitime Remote Monitoring- und -Management-Lösung installiert. Besonders kritisch: Die Schadsoftware versucht dabei auch Schutzmechanismen wie UAC zu beeinflussen und gibt Angreifern anschlieĂźend […]

ai-phishing-2026-mfa-clickfix-bitb

Phishing 2026: ClickFix und BitB bedrohen MFA bis zur KontotĂĽr

SEUL / LONDON (IT BOLTWISE) – In den Phishing-Kampagnen von 2026 rĂĽckt die Identität der Nutzer in den Mittelpunkt: Methoden wie ClickFix und Browser-in-the-Browser (BitB) umgehen MFA, indem sie Nutzeraktionen und AuthentifizierungsflĂĽsse missbrauchen. Gleichzeitig zeigt die Branche, dass Phishing längst als Service verkauft wird—inklusive Zugriffsdaten wie Refresh-Tokens. Experten und Anbieter reagieren mit KI-gestĂĽtzten Schutzmechanismen, während […]

ai-secure-boot-zertifikat-ablauf-24-juni

Secure Boot-Zertifikat läuft am 24. Juni ab – Windows-Admins müssen handeln

LONDON / LONDON (IT BOLTWISE) – Am 24. Juni 2026 läuft ein zentrales Secure-Boot-Zertifikat ab, wodurch bestimmte Bootkit-Sperr-Updates (DBX) kĂĽnftig nicht mehr bereitgestellt werden können. Parallel geht Microsoft mit dem Windows-11-Feature-Update 26H2 in den Rollout-Vorlauf, wodurch sich Zeitfenster fĂĽr Tests und Deployments verengen. FĂĽr Admins bedeutet das: Patch- und Zertifikatsmanagement mĂĽssen jetzt synchronisiert werden. Ergänzend […]

ai-identity-fraud-whatsapp-session-takeover

KI treibt Identitätsbetrug: 16 Milliarden USD Schaden und neue Boss-Scam-Masche

LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verursacht laut US-Verbraucherschutzbehörde 2025 rund 16 Milliarden US-Dollar Schaden. Besonders gefährlich ist der sogenannte „Boss Scam“: Angreifer kapern WhatsApp-Web-Sitzungen, treiben Ăśberweisungen aus und nutzen Trojaner in vermeintlich echten Compliance-Dokumenten. In der Praxis verschieben sich die Angriffsvektoren von klassischen Phishing-Mails hin zu Messenger-Workflows, die sehr schnell zur Handlung drängen. FĂĽr […]

ai-android-phishing-schutz-fake-call-detection

Android verstärkt KI-Schutz: Sideloading-Wartezeit und Fake-Call-Detection

LONDON (IT BOLTWISE) – Google fährt den Android-Schutz hoch, weil KI-gestĂĽtztes Phishing die Trefferquote deutlich steigert. Neue HĂĽrden fĂĽr die App-Installation von Drittquellen sollen Malware-Einstiege bremsen. Ergänzend erkennt „Fake Call Detection“ gefälschte Rufnummern und sogar KI-imitierte Stimmen. Gleichzeitig warnen Sicherheitsforscher vor neuen Android-Schädlingen, die generative Modelle missbrauchen, um Daten zu stehlen. Android ist fĂĽr Angreifer […]

ai-cybercrime-vbscript-whatsapp-uac

Cyberkriminalität 2025: 333.922 Fälle, 202 Mrd. Euro Schaden und neue VBScript-Welle

LONDON / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Kampagne mit schädlichen VBScript-Dateien, die ĂĽber Messenger wie WhatsApp an Nutzer gelangen. Die Angreifer missbrauchen kompromittierte Konten, verschleiern Payloads als legitime Dokumente und zielen auf Fernwartungszugriffe. Gleichzeitig zeigt der aktuelle Lagebericht zur Cyberkriminalität 2025 die Dimension des Problems: 333.922 Fälle und rund 202,4 Milliarden […]

ai-defender-rogueplanet-cve

Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte

BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]

892 Leser gerade online auf IT BOLTWISE


KI-Jobs