Microsoft und BKA stoppen Amadey- und StealC-Botnetze per KI und RICO
BERLIN / LONDON (IT BOLTWISE) – Microsoft und deutsche Sicherheitsbehörden haben laut Meldung ĂĽber 200 Command-and-Control-Server abgeschaltet und damit die Steuerung von mehr als 18.000 kompromittierten Systemen gekappt. Im Kern der Aktion standen die Schadprogramme Amadey und StealC, die in arbeitsteiligen Angriffsketten zusammenwirken. Neu ist vor allem die Kombination aus KI-gestĂĽtzter Codeanalyse und der Anwendung […]
Device-Code-Phishing explodiert: KI-Kits und Token-Diebstahl treffen Microsoft 365
WASHINGTON / LONDON (IT BOLTWISE) – Device-Code-Phishing-Angriffe sind Anfang 2026 im Vergleich zum zweiten Halbjahr 2025 um 1.380 Prozent gestiegen. Hinter der Welle steht ein Phishing-as-a-Service-Angebot, das Microsoft-365-Token automatisiert. Gleichzeitig verschieben Angreifer ihre Kampagnen von E-Mail zu Teams und nutzen KI-generierte, schwer zu filternde Inhalte. Sicherheitsforscher reagieren mit In-Browser-Analyse und Rekonstruktion ganzer Angriffsketten. Device-Code-Phishing gewinnt […]
Microsoft und Polizei: KI hilft bei Endgame-Takedown gegen Amadey und StealC
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft hat zusammen mit internationalen Strafverfolgern mehr als 200 Command-and-Control-Server abgeschaltet und den Zugriff auf ĂĽber 18.000 infizierte Systeme gekappt. Im Zentrum standen die Schadprogramme Amadey und StealC, die offenbar auf gemeinsam genutzter Infrastruktur basierten. Entscheidend war dabei auch die KI-gestĂĽtzte Analyse des komplexen Codes, die eine schnelle rechtliche […]
Microsoft und BKA stoppen ĂĽber 200 C2-Server: KI plus RICO gegen Botnetze
WIESBADEN / LONDON (IT BOLTWISE) – Microsoft, Europol und das BKA haben mehr als 200 Command-and-Control-Server abgeschaltet. Betroffen sind laut Ermittlern ĂĽber 18.000 Opfer-Computer weltweit. Im Kern stehen die Schadprogramme Amadey und StealC, deren Code mit KI beschleunigt analysiert wurde. Zusätzlich ermöglicht das RICO-Gesetz eine Gesamtverfolgung der Angreifer als Netzwerk statt als Einzeltaten. Europol, das […]
FTC warnt vor CalPhishing und Fake-Event-Einladungen: So stoppen Sie den Betrug
LONDON (IT BOLTWISE) – Die FTC beobachtet eine wachsende Betrugswelle, bei der Angreifer gekaperte E-Mail-Konten nutzen, um gefälschte Event-Einladungen zu verteilen und damit Schadsoftware auszulösen. Besonders heikel wird es bei Varianten wie „CalPhishing“, bei denen Outlook-Kalender und Microsoft-365-Gruppen als Verteilerkanal dienen. Parallel dazu laufen Kampagnen ĂĽber WhatsApp mit VBScript-Dateien, die auf Windows-Systemen UAC aushebeln. Der […]
usbliter8: Warum der Boot-ROM-Fehler Millionen Apple-Geräte dauerhaft gefährdet
LONDON (IT BOLTWISE) – Ein Boot-ROM-Exploit namens usbliter8 deckt einen Hardwarefehler in USB-Controllern der A12- und A13-Chips auf und kann durch Updates nicht behoben werden. Besonders kritisch: Betroffen sind offenbar Millionen Apple-Geräte, darunter iPhone XS und bestimmte iPads sowie Apple Watch-Modelle. Währenddessen stellt Samsung mit One UI 9 in der Beta und einem stärker automatisierten […]
Maliziöse npm-Pakete tarnen PostCSS-Tools und liefern Windows-RAT
LONDON (IT BOLTWISE) – Sicherheitsforschende haben mehrere bösartige npm-Pakete identifiziert, die sich als PostCSS-Tools ausgeben und beim npm install eine mehrstufige Infektionskette starten. Die Payload installiert einen Windows-Remote-Access-Trojaner und zieht ĂĽber PowerShell, curl und Skript-/Python-Stufen weitere Komponenten nach. Entscheidend ist dabei die Tarnung ĂĽber paketähnliche Namensmuster, die an sehr häufig genutzte Build-Dependencies wie postcss-selector-parser anknĂĽpfen. […]
Android-Sicherheitsupdate stoppt Zero-Day CVE-2025-48595 und stärkt Sideloading-Regeln
LONDON (IT BOLTWISE) – Mit dem Juni-Android-Update schlieĂźt Google eine Zero-Day-LĂĽcke, die Angreifer zur vollständigen Kontrolle betroffener Geräte ohne Nutzerinteraktion nutzen konnten. Parallel verschärft der Hersteller Regeln fĂĽr App-Entwickler und bremst riskante Installationswege wie Sideloading. Samsung testet in der One-UI-Beta automatische Lockdown-Aktivierung und strengere USB-Restriktionen, während die Branche durch Rust den Anteil speicherbezogener Schwachstellen weiter […]
Secure Boot-Zertifikat läuft am 24. Juni ab – Windows-Admins müssen handeln
LONDON / LONDON (IT BOLTWISE) – Am 24. Juni 2026 läuft ein zentrales Secure-Boot-Zertifikat ab, wodurch bestimmte Bootkit-Sperr-Updates (DBX) kĂĽnftig nicht mehr bereitgestellt werden können. Parallel geht Microsoft mit dem Windows-11-Feature-Update 26H2 in den Rollout-Vorlauf, wodurch sich Zeitfenster fĂĽr Tests und Deployments verengen. FĂĽr Admins bedeutet das: Patch- und Zertifikatsmanagement mĂĽssen jetzt synchronisiert werden. Ergänzend […]
KI treibt Identitätsbetrug: 16 Milliarden USD Schaden und neue Boss-Scam-Masche
LONDON (IT BOLTWISE) – KI-gestĂĽtzter Identitätsbetrug verursacht laut US-Verbraucherschutzbehörde 2025 rund 16 Milliarden US-Dollar Schaden. Besonders gefährlich ist der sogenannte „Boss Scam“: Angreifer kapern WhatsApp-Web-Sitzungen, treiben Ăśberweisungen aus und nutzen Trojaner in vermeintlich echten Compliance-Dokumenten. In der Praxis verschieben sich die Angriffsvektoren von klassischen Phishing-Mails hin zu Messenger-Workflows, die sehr schnell zur Handlung drängen. FĂĽr […]
Android verstärkt KI-Schutz: Sideloading-Wartezeit und Fake-Call-Detection
LONDON (IT BOLTWISE) – Google fährt den Android-Schutz hoch, weil KI-gestĂĽtztes Phishing die Trefferquote deutlich steigert. Neue HĂĽrden fĂĽr die App-Installation von Drittquellen sollen Malware-Einstiege bremsen. Ergänzend erkennt „Fake Call Detection“ gefälschte Rufnummern und sogar KI-imitierte Stimmen. Gleichzeitig warnen Sicherheitsforscher vor neuen Android-Schädlingen, die generative Modelle missbrauchen, um Daten zu stehlen. Android ist fĂĽr Angreifer […]
Cyberkriminalität 2025: 333.922 Fälle, 202 Mrd. Euro Schaden und neue VBScript-Welle
LONDON / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Kampagne mit schädlichen VBScript-Dateien, die ĂĽber Messenger wie WhatsApp an Nutzer gelangen. Die Angreifer missbrauchen kompromittierte Konten, verschleiern Payloads als legitime Dokumente und zielen auf Fernwartungszugriffe. Gleichzeitig zeigt der aktuelle Lagebericht zur Cyberkriminalität 2025 die Dimension des Problems: 333.922 Fälle und rund 202,4 Milliarden […]
Defender-Zero-Day CVE-2026-50656: RoguePlanet verschafft Angreifern SYSTEM-Rechte
BERLIN / LONDON (IT BOLTWISE) – FĂĽr Windows-10- und Windows-11-Nutzer wird es eng: Mit CVE-2026-50656 (RoguePlanet) existiert offenbar ein Zero-Day, der die Microsoft Malware Protection Engine aushebelt und Angreifern SYSTEM-Rechte verschafft. Experten weisen darauf hin, dass selbst vollständig aktualisierte Systeme bis zur Patch-Lieferung angreifbar bleiben. Als kurzfristige Verteidigung empfehlen sie, per WDAC oder AppLocker die […]
Unpatchbare Boot-ROM-Schwachstelle in Apple-Chips ermöglicht potenziellen iPhone-Jailbreak
BARCELONA / LONDON (IT BOLTWISE) – Eine offensive Security-Firma beschreibt eine Schwachstelle in Apple-Chips, die nicht nachträglich per Software behoben werden kann. Konkret betrifft die LĂĽcke die Boot-ROM-Phase, also die frĂĽheste Verteidigungsschicht beim Start älterer iPhones. Damit könnten Forschende mit physischem Zugriff weitere SchutzprĂĽfungen umgehen und Kettenangriffe entwickeln. Gleichzeitig bleibt die Lage fĂĽr die Praxis […]
WordPress: Supply-Chain-Angriff manipuliert ShapedPlugin-Pro-Updates mit Backdoor
LONDON (IT BOLTWISE) – Ein Supply-Chain-Angriff hat mehrere Pro-WordPress-Plugins von ShapedPlugin kompromittiert und Backdoor-Code ĂĽber offizielle Update-Kanäle ausgeliefert. Betroffen sind ausschlieĂźlich lizenzierten Builds, die ĂĽber die EDD-Infrastruktur und den Account des Anbieters verteilt wurden. Die Malware lädt per HTTP Payloads nach, tarnt sich als vermeintliches Plugin und kann Anmeldedaten, 2FA-Codes sowie Web-Shells ablegen. FĂĽr betroffene […]
OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]
Android-Developer-Verifizierung ab 30. September: Google sperrt unregistrierte Apps auf zertifizierten Geräten
LONDON (IT BOLTWISE) – Google startet am 30. September 2026 in vier Ländern eine gerätebasierte App-PrĂĽfung fĂĽr registrierte Android-Entwickler. Zertifizierte Geräte blockieren dann Neuinstallationen unregistrierter Apps ĂĽber den normalen Installationsweg, während ein bewusst umständlicher Umweg weiter möglich bleibt. Betroffen sind unter anderem Nutzer von alternativen App-Stores der groĂźen OEMs, nicht nur Google Play. Der Schritt […]
Security-Recap: FortiBleed, EDR-Killer und neue Browser-/Android-Angriffe
LONDON (IT BOLTWISE) – Diese Woche zeigt sich in der Breite, wie eng Angriffsoberflächen und SicherheitslĂĽcken inzwischen gekoppelt sind: Von tausenden FortiGate-Backdoors ĂĽber EDR-Killer-Ketten bis zu neuen Browser- und Android-Trojanern. Besonders kritisch ist der Mix aus kompromittierten Integrationen, kompromittierter Infrastruktur und schwer zu patchenden Hardware-/Treiberfehlern, der Teams zur schnellen Priorisierung zwingt. Dazu kommen Supply-Chain-Angriffe ĂĽber […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
GTA-6-PC-Falle: Scammer nutzen Release-LĂĽcke fĂĽr Ransomware & Infostealer
LONDON (IT BOLTWISE) – Vor dem Start der GTA-6-Vorbestellungen nimmt die Zahl betrĂĽgerischer Kampagnen zu. Kriminelle täuschen Nutzer mit gefälschten Beta-Keys und Android-Adware und lenken Opfer auf Seiten, die Infostealer, Banking-Trojaner und bis hin zu Ransomware ausliefern können. Besonders riskant sind Angebote, die die vermeintliche „PC-Version zuerst“ versprechen, obwohl Rockstar den PC-Launch deutlich später ankĂĽndigt. […]

























#Sophos