Mehrstufige Malware-Kampagne ĂĽber WhatsApp entdeckt
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt WhatsApp-Nachrichten, um schädliche VBScript-Dateien zu verbreiten. Die Angreifer kombinieren Social Engineering mit Cloud-Diensten, um ihre Aktivitäten zu verschleiern und Sicherheitslösungen zu umgehen. Seit Ende Februar 2026 beobachten Sicherheitsexperten eine raffinierte Malware-Kampagne, die sich ĂĽber WhatsApp-Nachrichten verbreitet. Die Angreifer nutzen dabei eine mehrstufige Infektionskette, die Social Engineering mit […]
Neue Bedrohungen in der Cyberwelt: Von Android-Rootkits bis zu CloudTrail-Umgehungen
LONDON (IT BOLTWISE) – Die Cyberwelt steht vor neuen Herausforderungen, da SicherheitslĂĽcken und raffinierte Angriffsmethoden zunehmen. Von Android-Rootkits, die ĂĽber Millionen von Geräten verbreitet werden, bis hin zu CloudTrail-Umgehungen, die forensische Analysen erschweren, sind Unternehmen gefordert, ihre SicherheitsmaĂźnahmen zu verstärken. Die jĂĽngsten Entwicklungen in der Cyberwelt zeigen, dass Bedrohungen immer raffinierter und schwerer zu erkennen […]
Verdeckte Mining-Operation nutzt ISO-Dateien zur Verbreitung von Schadsoftware
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt hat sich offenbart: Die Operation REF1695 nutzt ISO-Dateien, um Schadsoftware wie Remote Access Trojans und Krypto-Miner zu verbreiten. Diese Angriffe zielen darauf ab, finanzielle Gewinne durch CPA-Betrug und Kryptomining zu erzielen. Die kĂĽrzlich aufgedeckte Operation REF1695 zeigt, wie Cyberkriminelle ISO-Dateien nutzen, um Schadsoftware zu verbreiten. […]
Android-Banking-Trojaner Coper bedroht Millionen Nutzer
LONDON (IT BOLTWISE) – Eine neue Welle von Android-Malware-Angriffen bedroht Millionen von Nutzern weltweit. Der Banking-Trojaner Coper, der ursprĂĽnglich fĂĽr den kolumbianischen Markt entwickelt wurde, hat sich zu einer globalen Bedrohung entwickelt. Die Schadsoftware stiehlt nicht nur Finanzdaten, sondern ĂĽbernimmt die vollständige Kontrolle ĂĽber infizierte Geräte. In den letzten Jahren hat sich die Bedrohung durch […]
Phishing-Kampagne in der Ukraine: CERT-UA als Tarnung fĂĽr Malware
KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne in der Ukraine hat die CERT-UA als Tarnung genutzt, um die Malware AGEWHEEZE zu verbreiten. Die Angreifer zielten auf staatliche Organisationen und Unternehmen ab, wobei die Verbreitung ĂĽber eine Million E-Mails erfolgte. In einer alarmierenden Entwicklung hat die Computer Emergency Response Team der Ukraine (CERT-UA) Einzelheiten […]
Apple reagiert auf DarkSword-Bedrohung mit speziellem iOS-Update
LONDON (IT BOLTWISE) – Apple hat ein spezielles Update fĂĽr iOS 18-Nutzer angekĂĽndigt, um die Sicherheit gegen die Malware DarkSword zu erhöhen. Diese Bedrohung, die ĂĽber infizierte Websites verbreitet wird, könnte Nutzern weltweit Probleme bereiten. Apple empfiehlt, auf die neueste iOS-Version zu aktualisieren, um umfassenden Schutz zu gewährleisten. Apple hat kĂĽrzlich ein spezielles Update fĂĽr […]
Phishing-Kampagne in Lateinamerika und Europa: Casbaneiro und Horabot im Einsatz
LONDON (IT BOLTWISE) – Eine raffinierte Phishing-Kampagne zielt auf spanischsprachige Nutzer in Lateinamerika und Europa ab. Dabei werden Windows-Banking-Trojaner wie Casbaneiro ĂĽber die Malware Horabot verbreitet. Die Angriffe nutzen dynamische PDF-Köder und innovative Techniken, um Sicherheitsbarrieren zu umgehen. Eine neue Phishing-Kampagne hat es auf spanischsprachige Nutzer in Organisationen in Lateinamerika und Europa abgesehen. Ziel ist […]
Microsoft warnt vor WhatsApp-Malware: Neue Bedrohung fĂĽr Windows-Nutzer
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Malware-Kampagne entdeckt, die ĂĽber WhatsApp-Nachrichten verbreitet wird. Diese nutzt Visual Basic Scripts, um Windows-Systeme zu infizieren und unbefugten Zugriff zu ermöglichen. Die Bedrohung kombiniert soziale Manipulation mit legitimen Windows-Tools, um unbemerkt zu bleiben. Microsoft hat eine neue Bedrohung identifiziert, die Windows-Nutzer ins Visier nimmt. Die […]
Dynamische PDF-Köder: Casbaneiro-Phishing in Lateinamerika und Europa
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne zielt auf spanischsprachige Nutzer in Lateinamerika und Europa ab. Dabei wird der Windows-Banking-Trojaner Casbaneiro ĂĽber eine raffinierte Kombination aus PDF-Ködern und der Malware Horabot verbreitet. Die Angriffe werden einer brasilianischen Cybercrime-Gruppe zugeschrieben, die innovative Techniken einsetzt, um sowohl Privatpersonen als auch Unternehmen zu kompromittieren. Eine aktuelle Phishing-Kampagne, die […]
Foxveil: Neuer Malware-Loader nutzt vertrauenswĂĽrdige Plattformen
LONDON (IT BOLTWISE) – Ein neuer Malware-Loader namens Foxveil wurde entdeckt, der sich geschickt im normalen Webverkehr tarnt. Er nutzt vertrauenswĂĽrdige Plattformen wie Cloudflare und Discord, um gefährliche Payloads in Systeme einzuschleusen. Diese raffinierte Methode erschwert die Erkennung und Analyse erheblich. Das Sicherheitsteam von Cato Networks hat eine neue Bedrohung in der Cyberwelt identifiziert: den […]
Hackerangriff auf Axios: Millionen Entwickler in Gefahr
LONDON (IT BOLTWISE) – Ein Hacker hat die beliebte Open-Source-Bibliothek Axios kompromittiert, um Malware zu verbreiten, die Millionen von Entwicklern gefährden könnte. Der Angriff zielte darauf ab, eine Remote-Access-Trojaner (RAT) zu installieren, die es Angreifern ermöglicht, die Kontrolle ĂĽber betroffene Systeme zu ĂĽbernehmen. Sicherheitsforscher haben den Angriff innerhalb weniger Stunden entdeckt und gestoppt. Ein Hacker […]
Supply-Chain-Angriff auf Axios: SicherheitslĂĽcke in npm-Paket
LONDON (IT BOLTWISE) – Ein schwerwiegender Supply-Chain-Angriff hat das beliebte npm-Paket Axios getroffen. Angreifer nutzten kompromittierte Zugangsdaten, um bösartige Versionen zu veröffentlichen, die eine Remote-Access-Trojaner-Software (RAT) auf verschiedenen Betriebssystemen installieren. Nutzer sind aufgefordert, umgehend auf sichere Versionen zurĂĽckzugreifen und ihre Zugangsdaten zu ändern. Ein schwerwiegender Supply-Chain-Angriff hat das beliebte npm-Paket Axios getroffen, das in der […]
Gefährliche Hintertür: Telnyx Python SDK auf PyPI kompromittiert
LONDON (IT BOLTWISE) – Eine weit verbreitete Python-Bibliothek wurde heimlich zur Waffe umfunktioniert, ohne dass die meisten Entwickler es bemerkten. Am 27. März 2026 lud eine Bedrohungsgruppe namens TeamPCP zwei bösartige Versionen des Telnyx Python SDK auf PyPI hoch, die darauf abzielen, Cloud- und Entwickleranmeldedaten zu stehlen. Am 27. März 2026 wurde die weit verbreitete […]
FBI warnt vor Trojanern in Steam-Spielen: Millionenbetrug aufgedeckt
WASHINGTON / LONDON (IT BOLTWISE) – Die US-Bundespolizei FBI hat einen groĂź angelegten Betrug aufgedeckt, bei dem ĂĽber Steam-Spiele Trojaner verteilt wurden. Diese Schadsoftware hat bereits Hunderttausende Euro erbeutet und bedroht Gamer-Konten sowie Krypto-Wallets. Experten warnen vor immer raffinierteren Angriffen auf Gaming-Plattformen. Die US-Bundespolizei FBI hat in Zusammenarbeit mit Cybersicherheitsexperten einen massiven Betrug aufgedeckt, bei […]
LiteLLM trennt sich von Delve nach Sicherheitsvorfall
LONDON (IT BOLTWISE) – LiteLLM, ein fĂĽhrender Anbieter von KI-Gateways, hat sich nach einem Sicherheitsvorfall von dem umstrittenen Compliance-Startup Delve getrennt. Diese Entscheidung folgt auf einen Malware-Angriff, der sensible Zugangsdaten kompromittierte und Zweifel an der Zuverlässigkeit der von Delve ausgestellten Sicherheitszertifikate aufkommen lieĂź. LiteLLM, ein bedeutender Akteur im Bereich der KI-Gateways, hat kĂĽrzlich bekannt gegeben, […]
Keenadu-Malware: Eine Bedrohung fĂĽr Android-Tablets ab Werk
LONDON (IT BOLTWISE) – Eine neue Malware namens Keenadu bedroht Android-Tablets weltweit, indem sie tief in der Firmware verankert ist. Diese Schadsoftware ermöglicht Angreifern nahezu uneingeschränkten Zugriff auf die Geräte, was besonders fĂĽr ĂĽber 50 Modelle verschiedener Hersteller problematisch ist. Sicherheitsforscher warnen vor den weitreichenden Konsequenzen dieser Bedrohung. Die Bedrohung durch die Malware Keenadu zeigt, […]
DeepLoad: Neue Malware bedroht Browser-Sicherheit
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens DeepLoad nutzt fortschrittliche Techniken zur Verbreitung und zum Diebstahl von Browser-Anmeldedaten. Durch den Einsatz von KI-gestĂĽtzter Verschleierung und Prozessinjektion gelingt es der Malware, SicherheitsmaĂźnahmen zu umgehen und sich unbemerkt zu verbreiten. Die Bedrohung durch Malware entwickelt sich stetig weiter, und DeepLoad ist ein aktuelles Beispiel fĂĽr die […]
Cyberangriff auf CERT-UA: Hacker nutzen gefälschte Website zur Verbreitung von Malware
KIEW / LONDON (IT BOLTWISE) – Ein raffinierter Cyberangriff hat die ukrainische CERT-UA ins Visier genommen. Hacker erstellten eine täuschend echte Kopie der offiziellen Website und versendeten Phishing-E-Mails, um Malware zu verbreiten. Diese Attacke zeigt die zunehmende Bedrohung durch Cyberkriminalität und die Herausforderungen, denen sich nationale Sicherheitsbehörden gegenĂĽbersehen. In einem beunruhigenden Vorfall wurde die ukrainische […]
China-verbundene Cyberangriffe auf SĂĽdostasien im Jahr 2025
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Eine komplexe Cyberkampagne, die mit China in Verbindung steht, zielt auf eine Regierung in SĂĽdostasien ab. Drei Bedrohungscluster, darunter Mustang Panda, haben verschiedene Malware-Familien eingesetzt, um langfristigen Zugang zu sensiblen Netzwerken zu erlangen. Im Jahr 2025 haben drei Bedrohungscluster, die mit China in Verbindung stehen, eine Regierung in SĂĽdostasien […]
China-VerbĂĽndete Hackergruppen zielen auf SĂĽdostasien
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – In einer komplexen und gut ausgestatteten Cyberkampagne haben drei mit China verbundene Hackergruppen eine Regierungsorganisation in SĂĽdostasien ins Visier genommen. Die Angriffe, die sich ĂĽber mehrere Monate erstreckten, fĂĽhrten zur Verbreitung verschiedener Malware-Familien, darunter HIUPAN und PUBLOAD. Experten vermuten eine koordinierte Anstrengung, um langfristigen Zugang zu sensiblen Netzwerken zu […]
Neue Sideloading-Regeln bei Android erleichtern Gerätewechsel
LONDON (IT BOLTWISE) – Google hat die Sideloading-Regeln fĂĽr Android-Geräte ĂĽberarbeitet, um den Gerätewechsel zu erleichtern. Die neue 24-Stunden-Frist fĂĽr die Installation von Apps aus unbekannten Quellen wird nun auch bei einem Gerätewechsel als erfĂĽllt angesehen, wenn sie auf einem anderen Gerät bereits erfĂĽllt wurde. Diese Ă„nderung soll die Sicherheit der Nutzer erhöhen und gleichzeitig […]
Malware auf der Blockchain: Eine neue Bedrohung fĂĽr globale Ziele
LONDON (IT BOLTWISE) – Eine neue Form von Malware, die auf der Blockchain schlummert, hat bereits Dutzende globaler Ziele infiziert. Diese Bedrohung nutzt die Blockchain-Technologie, um sich unbemerkt zu verbreiten und sensible Daten zu stehlen. Experten warnen vor den weitreichenden Folgen dieser Angriffe, die schwer zu stoppen sind. Die Entdeckung einer neuen Malware, die sich […]
TeamPCP nutzt Audio-Steganographie fĂĽr Supply-Chain-Angriff
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff von TeamPCP hat die Python-Community erschĂĽttert. Durch die Manipulation des Telnyx-Pakets auf PyPI wurden sensible Daten ĂĽber versteckte Malware in WAV-Dateien gestohlen. Entwickler sind aufgefordert, sofortige MaĂźnahmen zu ergreifen, um ihre Systeme zu sichern. TeamPCP, eine bekannte Bedrohungsakteurgruppe, hat erneut zugeschlagen und die Python-Community mit einem raffinierten Supply-Chain-Angriff […]
Phishing-Kampagne zielt auf TikTok Business-Konten ab
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne hat es auf TikTok Business-Konten abgesehen. Angreifer nutzen dabei Adversary-in-the-Middle-Techniken, um Zugangsdaten zu stehlen. Diese Konten sind besonders wertvoll, da sie fĂĽr Malvertising und die Verbreitung von Malware missbraucht werden können. Eine neue Phishing-Kampagne hat es auf TikTok Business-Konten abgesehen. Angreifer nutzen dabei Adversary-in-the-Middle-Techniken, um Zugangsdaten zu stehlen. […]

























#Sophos