ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]
Quishing nimmt Fahrt auf: QR-Code-Betrug trifft US-Touristenstädte stark
MIAMI / LONDON (IT BOLTWISE) – In US-Touristenstädten sind Quishing-Angriffe mit manipulierten QR-Codes im ersten Halbjahr 2026 deutlich stärker geworden. Laut aktuellen Branchenauswertungen stiegen die Fälle um 146 Prozent, weil Kriminelle Aufkleber ĂĽber legitime Codes kleben und Nutzer auf gefälschte Seiten fĂĽhren. Dort geht es häufig um Kreditkartendaten, aber auch um Schadsoftware und das Abfangen […]
macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko
LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]
Google verschärft Android-Entwickler-Verifizierung gegen Banking-Trojaner
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von Android-Banking-Trojanern wie Rokarolla und Anatsa (TeaBot), die bereits rund 19 Millionen Installationen erreicht haben. Gleichzeitig steigt der Druck auf Nutzer und Unternehmen: automatisiertes Phishing, gefälschte Logins und Dropper-Techniken umgehen SicherheitsprĂĽfungen. Mit der neuen Entwickler-Verifikation (Start 30. September 2026, zunächst in ausgewählten Ländern) will Google die Veröffentlichung anonym erstellter […]
Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete
LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]
Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates
LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]
BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]
Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck
HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]
EchoCreep und GraphWorm: Webworm tarnt C2 ĂĽber Discord und Microsoft Graph
LONDON (IT BOLTWISE) – Neue Webworm-Backdoors namens EchoCreep und GraphWorm nutzen legitime Cloud-Dienste als Tarnkanal fĂĽr Command-and-Control. Während EchoCreep ĂĽber Discord Nachrichten austauscht, arbeitet GraphWorm direkt ĂĽber die Microsoft-Graph-API und mischt sich in normalen OneDrive- bzw. Cloud-Traffic. Sicherheitsforscher berichten von ĂĽber 400 identifizierten Discord-Kommandonachrichten seit FrĂĽhjahr 2024 und ordnen die Kampagne einer länger aktiven Gruppe […]
Gen Digital: Herabstufung auf Hold belastet das Chance-Risiko-Profil
NEW YORK / LONDON (IT BOLTWISE) – Die Aktie von Gen Digital gerät am Wochenende unter Druck, weil eine neue Analystenstudie die Empfehlung von Buy auf Hold anpasst. Im Kern geht es um ein verändertes Chance-Risiko-Profil: Ein Teil des erwarteten Ergebnis-Potenzials gilt als bereits eingepreist, während operative Impulse sichtbar werden mĂĽssen. FĂĽr Anleger und das […]
Microsoft warnt vor CryptoBandits: Clipboard-Hijacking trifft Krypto-Betrug
WASHINGTON / LONDON (IT BOLTWISE) – Microsoft warnt vor der neuen „CryptoBandits“-Clipper-Malware, die Windows-Zwischenablagen gezielt ĂĽberwacht und Kryptowährungsadressen austauscht. Parallel verschärfen US-Behörden die Ermittlungen gegen Phishing- und Identitätsdiebstahlmaschen, die gezielt Krypto-Investoren treffen. Besonders die Kombination aus Betrugswebsites, Social-Media-Ansprache und Manipulation ĂĽber USB-Sticks erhöht das Risiko fĂĽr erfolgreiche Ăśbergriffe. Der Bericht zeigt auĂźerdem, warum Krypto-Broker kĂĽnftig […]
Telegram-Betrug mit Mini-Apps: Fake-Logins gefährden Bezahldaten und Krypto
BERLIN / LONDON (IT BOLTWISE) – Kriminelle missbrauchen Telegram-Min-Apps, um Nutzer mit gefälschten Login-Seiten in die Falle zu locken. Laut Sicherheitsberichten tarnten Angreifer ihre Angebote zuletzt häufig als bekannte Marken und kombinierten Phishing mit Schadsoftware, die Zugangsdaten gezielt ausliest. Besonders kritisch: Werden Seed-Phrasen oder Wallet-SchlĂĽssel in der Messenger-Umgebung eingegeben, kann der Schaden schnell eskalieren. Behörden […]
Popa-Botnetz: Millionen Android-TV-Boxen als Proxy fĂĽr Betrug missbraucht
LONDON (IT BOLTWISE) – Kriminelle missbrauchen Millionen Android-TV-Boxen als versteckte Proxy-Server und verschleiern damit Werbebetrug, Datenscraping und KontoĂĽbernahmen. Laut Sicherheitsforschern greift das Botnetz täglich auf etwa 1,5 bis 2,5 Millionen aktive IP-Adressen zu und ist technisch ein Plugin eines bekannten Botnetzes. Die Ermittlungen zeigen zudem mögliche LĂĽcken im Identitätscheck bei der Neukundenaufnahme eines kommerziellen Proxy-Anbieters. […]
Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays
LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]
AMD schaltet TSME bei Consumer-Ryzen ab: Folgen fĂĽr Cold-Boot-Schutz und Windows-Strategie
LONDON (IT BOLTWISE) – AMD hat TSME bei Consumer-Ryzen-Chips per Firmware-Update deaktiviert und damit eine wichtige Schutzschicht gegen Cold-Boot-Angriffe aus dem Produktsegment herausgezogen. Betroffen sind mehrere Ryzen-Generationen, während Enterprise-Varianten wie Ryzen Pro und EPYC die Funktion behalten. Sicherheitsforscher haben die Ă„nderung u. a. an einem Ryzen 7 9700X nachvollzogen; offen bleibt, warum AMD diese Einschränkung […]
Android-Verifikation ab 2026: Google fordert Identitätsprüfung für Entwickler
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine verpflichtende IdentitätsprĂĽfung fĂĽr App-Entwickler ein. Start ist in Brasilien, Indonesien, Singapur und Thailand, bevor die Regeln 2027 weltweit auf Android-8+-Geräte ausgeweitet werden. Gleichzeitig werden HĂĽrden gegen Sideloading nicht verifizierter Apps erhöht und fĂĽr Entwickler neue Prozesse rund um Registrierung und Nachweise eingefĂĽhrt. […]
Malware ĂĽber Steam: Wallpaper Engine wird seit 2025 missbraucht
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer seit 2025 laufenden Malware-Kampagne, die Steam-Nutzer ĂĽber präparierte Wallpaper tarnt. Täter missbrauchen dabei eine Wallpaper-Engine-Funktion, die eingebettete, ausfĂĽhrbare Inhalte ausfĂĽhren kann. Nach dem Aufspielen stehlen die Schadprogramme Kontodaten, kapern laufende Sessions und laden weitere schädliche Inhalte in die Steam-Workshops hoch. Steam hat die betroffenen Wallpaper inzwischen entfernt, […]
KI-beschleunigte Cyberangriffe: Warum Patches allein nicht mehr genĂĽgen
LONDON (IT BOLTWISE) – KI treibt Cyberangriffe derzeit in ein Tempo, das viele Organisationen mit klassischen Patch-Zyklen kaum einholen. Zwei Berichte zeichnen nach, wie stark Daten aus alltäglicher Web- und Kommunikationsnutzung exponiert sein können – und wie schnell selbst bekannte Schwachstellen ausgenutzt werden. Gleichzeitig zeigen Sicherheits- und Analystenstimmen, dass KI-gestĂĽtzte Code-Assistenz sowohl Angreifern als auch […]
Operation Endgame: SocGholish-Botnetz aus WordPress entfernt
NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]
Avast Free Antivirus: Gratis-Schutz fĂĽr Windows und macOS im Gen-Digital-Ă–kosystem
LONDON (IT BOLTWISE) – Avast Free Antivirus bleibt fĂĽr viele Windows- und macOS-Nutzer der unkomplizierte Einstieg in den Echtzeit-Malware- und Phishing-Schutz. Die Free-Version deckt zentrale Bereiche wie Web-, E-Mail- und WLAN-Inspektion ab und blockiert riskante Downloads oft bereits bevor Schadcode aktiv wird. Gleichzeitig zeigt das Geschäftsmodell den typischen Freemium-Charakter: Gratisnutzer sehen gelegentlich Werbe- und Upgrade-Hinweise. […]
RoguePlanet: Zero-Day in Microsoft Defender zeigt, warum Linux-Rettungsmedien Pflicht werden
LONDON (IT BOLTWISE) – Neue Hinweise auf die Zero-Day-Schwachstelle RoguePlanet zeigen, dass selbst vollständig gepatchte Windows-10- und -11-Systeme unter Druck geraten können. Die LĂĽcke nutzt eine Race-Condition in Microsoft Defender, wodurch Angreifer trotz aktueller Updates Zugriff erlangen. Parallel warnen Sicherheitsforscher vor einem USB-basierten Wurm, der Krypto-Stealer-Malware ĂĽber manipulierte VerknĂĽpfungen ausrollt und ĂĽber das Tor-Netzwerk kommuniziert. […]
CryptoBandits: Microsoft warnt vor USB-Wurm und Tor-Backdoor gegen Kryptowallets
LONDON (IT BOLTWISE) – Microsoft Threat Intelligence meldet den seit Februar aktiven Trojaner CryptoBandits, der sich ĂĽber USB-Sticks wie ein Wurm verbreitet und via Tor mit Steuerservern kommuniziert. Besonders kritisch: Alle 500 Millisekunden ĂĽberwacht die Malware die Zwischenablage und ersetzt Wallet-Adressen in Sekundenbruchteilen. Zusätzlich arbeitet sie als echte HintertĂĽr, sammelt Screenshots und lässt gezielt Code […]

























#Sophos