ai-popa-botnet-android-proxy

Popa-Botnet kapert Millionen Android-Boxen: Werbebetrug und Proxy-Abfluss

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem Popa-Botnet, das schätzungsweise 1,5 bis 2,5 Millionen Android-basierte Geräte fĂĽr Werbebetrug und Datendiebstahl missbraucht. Im Kern nutzt das Netzwerk Residential Proxys, die den IP-Adressen echter Haushalte entsprechen, wodurch betrĂĽgerische Klicks und Traffic besonders schwerer als solche erkennbar werden. Berichte verknĂĽpfen den Dienst „NetNut“ mit einem börsennotierten Unternehmen, […]

ai-android-banking-trojaner-rokarolla-doubletrouble

Android-Banking-Trojaner Rokarolla und DoubleTrouble greifen 217 Apps an

LONDON (IT BOLTWISE) – Zwei Android-Trojaner kombinieren aggressives Banking-Targeting mit bislang besonders auffälliger Persistenz. Rokarolla richtet sich auf 217 Banking- und Krypto-Apps aus und kann sogar Googles Play Protect gezielt ausschalten. DoubleTrouble missbraucht Accessibility-Services, um Bildschirminhalte und Tastatureingaben mitzulesen, und täuscht Nutzer während sensibler Prozesse ĂĽber gefälschte Wartungsmeldungen hinweg. FĂĽr Unternehmen und Privatanwender wird damit […]

ai-android-banking-trojaner-lunaspy-rokarolla-217-apps

Android-Banking-Trojaner Rokarolla und LunaSpy: 217 Apps unter Angriff

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Android-Trojanern: LunaSpy tarnt sich als Antivirus-Tool und entwendet Bankdaten, während Rokarolla gezielt 217 Banking- und Krypto-Apps angreift. Besonders kritisch ist die Kombination aus umfangreichen Berechtigungsanforderungen und aktiver Manipulation von Benutzereingaben wie Zwischenablage und SMS-TANs. Parallel bleibt auch die Bedrohung durch weitere Banking-Malware bestehen, die bis […]

ai-windows-clipper-lnk-tor-clipboard-c2

Windows-Clipper-Kampagne: USB-LNK-Wurm, Tor-C2 und Clipboard-Diebstahl

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft beschreibt eine laufende Windows-Kampagne, die seit Februar 2026 ĂĽber USB-Speicher per LNK-Wurm gestartet wird und einen Tor-basierten Command-and-Control-Kanal nutzt. Im Kern blendet die Schadsoftware Clipboard-Themen ein: Sie stiehlt zwischenzeitlich kopierte Wallet-Daten, ersetzt Wallet-Adressen und exfiltriert Seed Phrases, private Keys sowie Screenshots. Besonderes Augenmerk verdient die AusfĂĽhrung ohne klassischen […]

ai-android-17-rokarolla-banking-security

Android 17, Play Protect und Rokarolla: Neuer Banking-Trojaner erhöht Risiko

LONDON (IT BOLTWISE) – AV-Comparatives nimmt Android-Sicherheits-Apps unter die Lupe, während Android 17 mit neuen Sperr- und Privatsphärenfunktionen startet. Gleichzeitig zeigt der Banking-Trojaner Rokarolla, wie perfide Angriffe ĂĽber Accessibility Services, Overlays und Keylogger laufen. FĂĽr Unternehmen und Nutzer wird damit klar: Schutzstrategien mĂĽssen stärker auf aktuelle OS-Versionen, Erkennung von Overlay-Angriffen und sauberes Rollen- und Berechtigungsmanagement […]

ai-android-17-security-fix

Android 17 behebt kritische CVE-2025-48595 und stärkt Datenschutz

LONDON (IT BOLTWISE) – Google liefert mit Android 17 ein Update, das eine bereits ausgenutzte Schwachstelle im Android-Framework (CVE-2025-48595) schlieĂźt und gleichzeitig neue Sicherheitsfunktionen ausrollt. Besonders relevant sind die Fixes gegen lokale Rechteausweitungen sowie Verbesserungen beim Diebstahlschutz. DarĂĽber hinaus schärft das Betriebssystem den Datenschutz mit feineren Standort- und Kontaktberechtigungen und macht aktive Zugriffe sichtbar. Parallel […]

ai-crypto-clipper-reputation-ghostnetwork

Crypto Clipper: Kampagne mit Fake-Reviews, KI-Narratoren und VirusTotal-Manipulation

LONDON (IT BOLTWISE) – Eine neue Kampagne nutzt bezahlte oder gepushte Posts, gefälschte fĂĽnf Sterne-Rezensionen und KI-generierte Video-Kommentare, um einen „Crypto Clipper“-Schadcode als harmlos erscheinen zu lassen. Im Zentrum steht eine WordPress-Phishing-Page sowie koordinierte Fake-Accounts auf Plattformen wie GitHub, SourceForge und YouTube. Besonders kritisch: Der Angreifer versucht ĂĽber Ghost Networks, Ergebnisse in Reputation-getriebenen PrĂĽfsystemen wie […]

ai-crowdstrike-falconpro-endpoint-security

CrowdStrike Falcon Pro: Endpoint-Security als Cloud-Schutz ab dem ersten Klick

LONDON (IT BOLTWISE) – CrowdStrike bringt mit Falcon Pro ein cloudbasiertes Endpoint-Security-Paket in den Fokus, das verdächtige Aktivitäten nicht erst nach Signaturtreffern, sondern möglichst frĂĽh im Nutzerklick abblocken soll. Die Lösung kombiniert Telemetrie-Auswertung in der Falcon-Cloud mit KI-gestĂĽtzter Erkennung und zentralem Management ĂĽber ein Web-Dashboard. FĂĽr Unternehmen verschiebt sich damit die Sicherheitsarbeit spĂĽrbar in Richtung […]

ai-clipboard-clipper-reputation-poisoning

Fake-Reviews, KI-Narratoren und VirusTotal-Manipulation: Kampagne kapert Krypto-Clipboard

BERLIN / LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt bezahlte Aktionen in vertrauenswĂĽrdigen News-Umfeldern, gefälschte Nutzerbewertungen und KI-narrator-ähnliche Tutorial-Videos, um Malware in eine vermeintlich sichere „Download“-Welt einzubetten. Im Zentrum steht eine Clipboard-Hijacking-Software, die Krypto-Wallet-Adressen in der Zwischenablage austauscht und damit Transaktionen umleitet. Auffällig ist dabei die gezielte „Reputation Poisoning“-Strategie ĂĽber Ghost Networks, unter anderem […]

ai-cybersecurity-credentials-mega-leak

24 Milliarden Passwörter: Mega-Leak, neue Trojaner und Supply-Chain-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine offen zugängliche Elasticsearch-Datenbank mit mutmaĂźlich 24 Milliarden gestohlenen Zugangsdaten entdeckt. Die Veröffentlichung zeigt neben Klartext-Passwörtern auch groĂźe Mengen aus Telegram-Datenablagen, was die Lage fĂĽr Unternehmen und Privatnutzer eskaliert. Parallel laufen neue Kampagnen mit Android-Banking-Trojanern und macOS-Stealern, während Entwickler-Ă–kosysteme durch kompromittierte npm-Pakete und schädliche JetBrains-Plugins angreifbar werden. Behörden verschärfen […]

124-mio-passwoerter-kompromittiert-so-pruefst-du

124 Millionen Passwörter kompromittiert: So prüfst du dich und handelst jetzt

LONDON (IT BOLTWISE) – HaveIbeenPwned hat einen neuen Datensatz mit 56 Millionen E-Mail-Adressen und 124 Millionen Passwörtern in sein Verzeichnis aufgenommen. Laut dem Dienst sollen die Informationen aus sogenannten Stealer-Logs stammen, die von Infostealern auf infizierten Endgeräten gesammelt werden. FĂĽr Betroffene ist jetzt entscheidend, die eigenen Konten sofort zu prĂĽfen, Passwörter zu ändern und das […]

ai-jetbrains-plugins-api-key-theft-chrome-promptsnatcher

Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei getrennten Angriffswellen: Erst stehlen bösartige JetBrains-Plugins bei der Eingabe von KI-API-Keys die Zugangsdaten und missbrauchen sie fĂĽr LLM-Calls. Parallel dazu wurden im Chrome Web Store ältere Adblocker-Erweiterungen entdeckt, die KI-Chatverläufe und Nutzungsdaten ĂĽber ein verstecktes Telemetrie-Backend abgreifen. Beide Fälle zeigen, wie schnell sich Angreifer von […]

ai-npm-mastra-supply-chain-loader

Mastra-npm-Welle: 144 Pakete ĂĽber Hijacked-Account mit Loader kompromittiert

LONDON (IT BOLTWISE) – Eine Angreifergruppe hat offenbar ĂĽber einen kompromittierten npm-Account im Mastra-Namespace innerhalb kurzer Zeit 144 Pakete mit einem mehrstufigen Loader ausgeliefert. Der Schadcode sitzt dabei nicht direkt in den betroffenen Bibliotheken, sondern wird ĂĽber eine zusätzlich eingetragene Drittanbieter-Abhängigkeit („easy-day-js“) nach dem Installieren aktiviert. Besonders kritisch: Der Angriff startet im postinstall-Hook, kann also […]

ai-haveibeenpwned-stealer-logs

HaveIBeenPwned meldet 124 Millionen neue Passwörter aus Stealer-Logs

LONDON (IT BOLTWISE) – HaveIBeenPwned (HIBP) nimmt neue Zugangsdaten in seine Datenbank auf: 56 Millionen E-Mail-Adressen und 124 Millionen Passwörter, offenbar aus sogenannten Stealer-Logs. Anders als bei klassischen Leaks von Webdiensten stammen die DatenmutmaĂźlich direkt von infizierten Endgeräten, was die Risiken fĂĽr Betroffene verschärft. Der Beitrag ordnet ein, wie solche Infostealer-Daten in Sicherheitsdienste gelangen, wie […]

ai-reise-cyberangriffe-woche-mai-2026

Reisebranche unter Druck: 2.291 Cyberangriffe pro Woche im Mai 2026

LONDON / LONDON (IT BOLTWISE) – Reise- und Hotelunternehmen mussten im Mai 2026 im Schnitt 2.291 Cyberangriffe pro Woche abwehren, ein deutlicher Anstieg gegenĂĽber Vormonat und Vorjahr. Gleichzeitig explodierten reisebezogene Domain-Neuanmeldungen, während gefälschte Buchungs- und Ticketseiten Nutzer mit Social Engineering und manipulierten QR-Codes in betrĂĽgerische Abläufe lockten. Besonders zur FuĂźball-Weltmeisterschaft nahm die Flut an WM-bezogenen […]

ai-sprysocks-windows-kernel-rootkit-fishmonger

SprySOCKS-HintertĂĽr: FishMonger erweitert Windows um Kernel-Rootkit

TAIWAN / LONDON (IT BOLTWISE) – Eine vormals vor allem auf Linux bekannte Malware-Familie wie SprySOCKS wird nun gezielt gegen Regierungsnetzwerke auf Windows-Systemen eingesetzt. Laut Sicherheitsanalyse nutzt die China-nah zugeschriebene Gruppe FishMonger dabei Kernel-Level-Techniken, um Erkennung durch Standard-Tools zu umgehen. Besonders brisant ist die Kombination aus signiertem Treiber-Loading, Persistenzmechanismen und Hinweisen auf eine mögliche UEFI-nahe […]

ai-android-rokarolla-overlay-login

Rokarolla: 137 Fernbefehle übernehmen Android-Geräte und manipulieren Zahlungen

LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla nutzt eine Bibliothek aus 137 Fernbefehlen, um Geräte komplett zu kapern und Nutzer per Overlay-Angriffen in betrĂĽgerische Logins zu treiben. Zusätzlich unterdrĂĽckt die Malware Anrufe, manipuliert Tastatureingaben und Umleitungsmechanismen fĂĽr Kryptotransaktionen. Parallel kĂĽndigt Samsung Sicherheitsfunktionen fĂĽr One UI 9 an, während Appdome eine SDK-freie Schutzplattform fĂĽr mobile Bedrohungen […]

ai-clickfix-neue-loader-fake-updates

ClickFix erweitert Malware-Zustellung mit neuen Loadern und Fake-Updates

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die ĂĽber gefälschte Browser-Updates und Installer-Umwege mehrere Loader nachladen. Dabei kombinieren die Angreifer PowerShell im Verborgenen, In-Memory-AusfĂĽhrung, DLL-Side-Loading und modulare Staging-Ketten, um Analysefenster zu verkleinern. Besonders auffällig: eine Mischung aus zielgerichtetem Profiling, DGA-basiertem C2-Finden und späterer Ausbreitung ĂĽber WMI und SMB. FĂĽr Unternehmen bedeutet das: Security-Awareness, […]

ai-earth-lusca-sprysocks-windows-rootkit

Earth Lusca baut SprySOCKS von Linux auf Windows aus

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die mit chinesischer Cyberspionage in Verbindung gebrachte Gruppe Earth Lusca ihre Schadsoftware SprySOCKS spĂĽrbar erweitert hat. Neben Linux-Varianten sind nun auch Windows-Versionen im Einsatz, darunter Komponenten mit Kernel-Mode-Treibern und Rootkit-Fähigkeiten. Die Aktivität der Angriffe erstreckte sich nach aktuellen Analysen auf den Zeitraum 2023 bis 2024 und richtete sich […]

ai-ghosttree-ntfs-junctions-scanner-loop

GhostTree: NTFS-Junctions schicken Windows-Scanner in Endlosschleifen

BERLIN / LONDON (IT BOLTWISE) – GhostTree zeigt, wie Angreifer eine native Windows-Funktion missbrauchen können, um Sicherheitsscanner in Endlosschleifen zu treiben. Grundlage sind rekursive NTFS-Junctions, die beim Routinescan extrem viele Pfade erzeugen und so die Analyse ĂĽberlasten. Nach der Veröffentlichung hat Microsoft sein Verhalten bei rekursiven Junctions angepasst, jedoch bleibt das Muster fĂĽr zukĂĽnftige Umgehungen […]

477 Leser gerade online auf IT BOLTWISE


KI-Jobs