ai-clickonce-dfsvc-monitoring

ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]

ai-quishing-qr-code-fraud-android

Quishing nimmt Fahrt auf: QR-Code-Betrug trifft US-Touristenstädte stark

MIAMI / LONDON (IT BOLTWISE) – In US-Touristenstädten sind Quishing-Angriffe mit manipulierten QR-Codes im ersten Halbjahr 2026 deutlich stärker geworden. Laut aktuellen Branchenauswertungen stiegen die Fälle um 146 Prozent, weil Kriminelle Aufkleber ĂĽber legitime Codes kleben und Nutzer auf gefälschte Seiten fĂĽhren. Dort geht es häufig um Kreditkartendaten, aber auch um Schadsoftware und das Abfangen […]

ai-macos-infostealer-dmg-clickfix-npm

macOS unter Druck: Infostealer dominieren neue Schädlinge – plus Lieferkettenrisiko

LONDON (IT BOLTWISE) – Mehr als 65 % der neuen macOS-Schädlinge zielen als sogenannte Infostealer auf Datendiebstahl. Sicherheitsforscher beobachten, dass Angreifer immer häufiger ĂĽber täuschend echte Disk-Images (.dmg) und manipulierte Installationsroutinen einsteigen. Gleichzeitig verschiebt sich die Bedrohung vom einzelnen Download hin zu Lieferkettenangriffen, bei denen kompromittierte Maintainer-Accounts schadhaften Code in viele Pakete tragen. FĂĽr Unternehmen […]

ai-android-developer-verifier-against-banking-trojans

Google verschärft Android-Entwickler-Verifizierung gegen Banking-Trojaner

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von Android-Banking-Trojanern wie Rokarolla und Anatsa (TeaBot), die bereits rund 19 Millionen Installationen erreicht haben. Gleichzeitig steigt der Druck auf Nutzer und Unternehmen: automatisiertes Phishing, gefälschte Logins und Dropper-Techniken umgehen SicherheitsprĂĽfungen. Mit der neuen Entwickler-Verifikation (Start 30. September 2026, zunächst in ausgewählten Ländern) will Google die Veröffentlichung anonym erstellter […]

ai-npm-supply-chain-nordkorea-140-packages

Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete

LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]

ai-the-gentlemen-ransomware-raas-90cut

Ransomware-Startup-Modell: „The Gentlemen“ bietet 90%-Cut für Affiliates

LONDON (IT BOLTWISE) – Die Ransomware-Gruppe „The Gentlemen“ gewinnt rasant an Reichweite, weil sie Affiliates mit einem ungewöhnlich hohen 90-%-Anteil finanziell anreizt. Laut Branchenanalysen setzt das Kollektiv dabei auf das moderne Franchise-Prinzip mit klarer Rollenverteilung, Skalierungsfokus und Double-Extortion. Entscheidend fĂĽr Unternehmen wird damit weniger die einzelne Schadsoftware, sondern die gesamte Angriffs- und UnterstĂĽtzungs-Kette von der […]

ai-g7-crypto-theft-ki-supplychain

G7 warnt vor Milliarden-Kryptodiebstahl: KI trifft Lieferketten und Wallets

LONDON (IT BOLTWISE) – Die G7 stuft die systematischen Kryptowährungsdiebstähle mit Nordkorea-Bezug als akute Gefahr fĂĽr die internationale Sicherheit ein. FĂĽr 2025 nennen Branchenanalysten mehr als 1,8 Milliarden Euro erbeutete Gelder und insgesamt rund 6,75 Milliarden Euro ĂĽber die Jahre. Besonders schwer wiegen Kampagnen, die KI-gestĂĽtztes Social Engineering mit Supply-Chain-Manipulationen und Wallet-Zielen kombinieren. Der Text […]

ai-blankbot-banking-trojaner-1243-banken

BlankBot & weitere Banking-Trojaner: 34 Familien zielen auf 1.243 Banken

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle von Banking-Trojanern: BlankBot kombiniert Fernsteuerung, Screen-Recording und Keylogging, um Kontodaten in Echtzeit abzugreifen. Parallel zeigen aktuelle Reports, dass weltweit 34 aktive Malware-Familien 1.243 Finanzinstitute in 90 Ländern ins Visier nehmen. Besonders kritisch: Viele Stämme nutzen Erpressungs- und Tarnmechanismen, während Angriffe bereits im Play Store sichtbar […]

ai-identity-theft-device-access

Identitätsdiebstahl: Zunehmende Gerätezugriffe setzen IT-Sicherheitsmaßnahmen unter Druck

HONGKONG / LONDON (IT BOLTWISE) – Gerätezugriffe treiben den Identitätsdiebstahl spĂĽrbar nach oben: Laut aktuellen Erhebungen machen unbefugte Smartphone- und ComputerĂĽbernahmen bereits rund ein Viertel der gemeldeten Fälle aus. Besonders kritisch ist, dass technische Infostealer-Malware Zugangsdaten direkt abgreift, während Opfer häufig mehrere Identitätsdelikte parallel erleben. Gleichzeitig steigt der finanzielle Druck fĂĽr Unternehmen und Finanzinstitute, weil […]

ai-echoCreep-graphWorm-webworm-discord-graph-api

EchoCreep und GraphWorm: Webworm tarnt C2 ĂĽber Discord und Microsoft Graph

LONDON (IT BOLTWISE) – Neue Webworm-Backdoors namens EchoCreep und GraphWorm nutzen legitime Cloud-Dienste als Tarnkanal fĂĽr Command-and-Control. Während EchoCreep ĂĽber Discord Nachrichten austauscht, arbeitet GraphWorm direkt ĂĽber die Microsoft-Graph-API und mischt sich in normalen OneDrive- bzw. Cloud-Traffic. Sicherheitsforscher berichten von ĂĽber 400 identifizierten Discord-Kommandonachrichten seit FrĂĽhjahr 2024 und ordnen die Kampagne einer länger aktiven Gruppe […]

ai-gen-digital-hold-analyst-downgrade

Gen Digital: Herabstufung auf Hold belastet das Chance-Risiko-Profil

NEW YORK / LONDON (IT BOLTWISE) – Die Aktie von Gen Digital gerät am Wochenende unter Druck, weil eine neue Analystenstudie die Empfehlung von Buy auf Hold anpasst. Im Kern geht es um ein verändertes Chance-Risiko-Profil: Ein Teil des erwarteten Ergebnis-Potenzials gilt als bereits eingepreist, während operative Impulse sichtbar werden mĂĽssen. FĂĽr Anleger und das […]

ai-crypto-clipboard-hijacking-malware

Microsoft warnt vor CryptoBandits: Clipboard-Hijacking trifft Krypto-Betrug

WASHINGTON / LONDON (IT BOLTWISE) – Microsoft warnt vor der neuen „CryptoBandits“-Clipper-Malware, die Windows-Zwischenablagen gezielt ĂĽberwacht und Kryptowährungsadressen austauscht. Parallel verschärfen US-Behörden die Ermittlungen gegen Phishing- und Identitätsdiebstahlmaschen, die gezielt Krypto-Investoren treffen. Besonders die Kombination aus Betrugswebsites, Social-Media-Ansprache und Manipulation ĂĽber USB-Sticks erhöht das Risiko fĂĽr erfolgreiche Ăśbergriffe. Der Bericht zeigt auĂźerdem, warum Krypto-Broker kĂĽnftig […]

ai-telegram-mini-apps-fake-login-krypto

Telegram-Betrug mit Mini-Apps: Fake-Logins gefährden Bezahldaten und Krypto

BERLIN / LONDON (IT BOLTWISE) – Kriminelle missbrauchen Telegram-Min-Apps, um Nutzer mit gefälschten Login-Seiten in die Falle zu locken. Laut Sicherheitsberichten tarnten Angreifer ihre Angebote zuletzt häufig als bekannte Marken und kombinierten Phishing mit Schadsoftware, die Zugangsdaten gezielt ausliest. Besonders kritisch: Werden Seed-Phrasen oder Wallet-SchlĂĽssel in der Messenger-Umgebung eingegeben, kann der Schaden schnell eskalieren. Behörden […]

ai-popa-botnet-android-tv-proxy

Popa-Botnetz: Millionen Android-TV-Boxen als Proxy fĂĽr Betrug missbraucht

LONDON (IT BOLTWISE) – Kriminelle missbrauchen Millionen Android-TV-Boxen als versteckte Proxy-Server und verschleiern damit Werbebetrug, Datenscraping und KontoĂĽbernahmen. Laut Sicherheitsforschern greift das Botnetz täglich auf etwa 1,5 bis 2,5 Millionen aktive IP-Adressen zu und ist technisch ein Plugin eines bekannten Botnetzes. Die Ermittlungen zeigen zudem mögliche LĂĽcken im Identitätscheck bei der Neukundenaufnahme eines kommerziellen Proxy-Anbieters. […]

ai-crypto-clipper-dragonforce-usb-teams-relays

Crypto Clipper und DragonForce: Neue Malware klaut Krypto ĂĽber USB & Teams-Relays

LONDON (IT BOLTWISE) – Zwei aktuelle Angriffswellen zeigen, wie schnell sich Malware von klassischen USB-Infektionen hin zu präzisen Diebstahls- und Tarnmechanismen entwickelt. Crypto Clipper ersetzt bei Krypto-Transaktionen in der Zwischenablage Wallet-Adressen in Millisekunden und sammelt anschlieĂźend Screenshots sowie sensible Daten. Parallel nutzt die DragonForce-Kampagne legitime Microsoft-Teams-Relay-Infrastruktur, um Backdoor-Traffic als normalen Unternehmensverkehr zu tarnen. Ergänzt wird […]

ai-amd-tsme-consumer-ram-cold-boot

AMD schaltet TSME bei Consumer-Ryzen ab: Folgen fĂĽr Cold-Boot-Schutz und Windows-Strategie

LONDON (IT BOLTWISE) – AMD hat TSME bei Consumer-Ryzen-Chips per Firmware-Update deaktiviert und damit eine wichtige Schutzschicht gegen Cold-Boot-Angriffe aus dem Produktsegment herausgezogen. Betroffen sind mehrere Ryzen-Generationen, während Enterprise-Varianten wie Ryzen Pro und EPYC die Funktion behalten. Sicherheitsforscher haben die Ă„nderung u. a. an einem Ryzen 7 9700X nachvollzogen; offen bleibt, warum AMD diese Einschränkung […]

ai-android-developer-verification-identity-check

Android-Verifikation ab 2026: Google fordert Identitätsprüfung für Entwickler

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine verpflichtende IdentitätsprĂĽfung fĂĽr App-Entwickler ein. Start ist in Brasilien, Indonesien, Singapur und Thailand, bevor die Regeln 2027 weltweit auf Android-8+-Geräte ausgeweitet werden. Gleichzeitig werden HĂĽrden gegen Sideloading nicht verifizierter Apps erhöht und fĂĽr Entwickler neue Prozesse rund um Registrierung und Nachweise eingefĂĽhrt. […]

ai-ki-cyberattacks-leak-history-lock

KI-beschleunigte Cyberangriffe: Warum Patches allein nicht mehr genĂĽgen

LONDON (IT BOLTWISE) – KI treibt Cyberangriffe derzeit in ein Tempo, das viele Organisationen mit klassischen Patch-Zyklen kaum einholen. Zwei Berichte zeichnen nach, wie stark Daten aus alltäglicher Web- und Kommunikationsnutzung exponiert sein können – und wie schnell selbst bekannte Schwachstellen ausgenutzt werden. Gleichzeitig zeigen Sicherheits- und Analystenstimmen, dass KI-gestĂĽtzte Code-Assistenz sowohl Angreifern als auch […]

ai-socgholish-operation-endgame-takedown

Operation Endgame: SocGholish-Botnetz aus WordPress entfernt

NIEDERLANDE / LONDON (IT BOLTWISE) – Ermittler haben im Rahmen der internationalen Operation Endgame das SocGholish-Botnetz-Infrastruktur-Ă–kosystem getroffen und fast 15.000 kompromittierte WordPress-Webseiten bereinigt. Dabei wurden 106 Server auĂźer Betrieb gesetzt und Website-Betreiber per Sicherheitshinweis zur sofortigen Aktualisierung von CMS, zum Credential-Reset und zum Löschen verdächtiger Konten aufgefordert. SocGholish nutzt dabei täuschend echte Browser-„Updates“ als Einstieg […]

ai-avast-free-antivirus-pc-shield-scan

Avast Free Antivirus: Gratis-Schutz fĂĽr Windows und macOS im Gen-Digital-Ă–kosystem

LONDON (IT BOLTWISE) – Avast Free Antivirus bleibt fĂĽr viele Windows- und macOS-Nutzer der unkomplizierte Einstieg in den Echtzeit-Malware- und Phishing-Schutz. Die Free-Version deckt zentrale Bereiche wie Web-, E-Mail- und WLAN-Inspektion ab und blockiert riskante Downloads oft bereits bevor Schadcode aktiv wird. Gleichzeitig zeigt das Geschäftsmodell den typischen Freemium-Charakter: Gratisnutzer sehen gelegentlich Werbe- und Upgrade-Hinweise. […]

ai-rokarolla-android-banking-trojan-217

Rokarolla: Neuer Android-Bankentrojaner kompromittiert 217 Finanz-Apps

LONDON (IT BOLTWISE) – Ein neuer Android-Bankentrojaner namens Rokarolla zielt auf rund 217 Banking- und Krypto-Apps und missbraucht nach der Installation sogar Accessibility-Dienste. Dabei nimmt er Sperrbildschirm-PINs, OTP-SMS und Tastatureingaben ins Visier und steuert den Abfluss von Daten ĂĽber zahlreiche Befehle an die Command-and-Control-Infrastruktur. Parallel rĂĽcken Unternehmen stärker spezialisierte Enterprise-Browser und härtere Authentifizierung in den […]

ai-linux-live-usb-recovery

RoguePlanet: Zero-Day in Microsoft Defender zeigt, warum Linux-Rettungsmedien Pflicht werden

LONDON (IT BOLTWISE) – Neue Hinweise auf die Zero-Day-Schwachstelle RoguePlanet zeigen, dass selbst vollständig gepatchte Windows-10- und -11-Systeme unter Druck geraten können. Die LĂĽcke nutzt eine Race-Condition in Microsoft Defender, wodurch Angreifer trotz aktueller Updates Zugriff erlangen. Parallel warnen Sicherheitsforscher vor einem USB-basierten Wurm, der Krypto-Stealer-Malware ĂĽber manipulierte VerknĂĽpfungen ausrollt und ĂĽber das Tor-Netzwerk kommuniziert. […]

ai-cryptobandits-usb-tor-clipboard

CryptoBandits: Microsoft warnt vor USB-Wurm und Tor-Backdoor gegen Kryptowallets

LONDON (IT BOLTWISE) – Microsoft Threat Intelligence meldet den seit Februar aktiven Trojaner CryptoBandits, der sich ĂĽber USB-Sticks wie ein Wurm verbreitet und via Tor mit Steuerservern kommuniziert. Besonders kritisch: Alle 500 Millisekunden ĂĽberwacht die Malware die Zwischenablage und ersetzt Wallet-Adressen in Sekundenbruchteilen. Zusätzlich arbeitet sie als echte HintertĂĽr, sammelt Screenshots und lässt gezielt Code […]

577 Leser gerade online auf IT BOLTWISE


KI-Jobs