WinRAR-LĂĽcke CVE-2025-8088: Gamaredon nutzt GammaWorm und GammaSteel
LONDON (IT BOLTWISE) – Eine neue Meldung zur WinRAR-LĂĽcke mit der Kennung CVE-2025-8088 beschreibt, wie die russische Gruppe Gamaredon Schadsoftware auf ukrainischen Systemen platzieren soll. Im Fokus stehen die Malware-Familien GammaWorm und GammaSteel, die laut Analyse in einer mehrstufigen Infektionskette zusammenkommen. Die Kommunikation der Schadsoftware erfolgt demnach ĂĽber Telegram, während GammaWorm gezielt Tarnmechanismen wie NTFS […]
Apple begrenzt Bug-Bounty-Reports wegen KI-Falschmeldungen – weitere Cybervorfälle im Überblick
LONDON (IT BOLTWISE) – Apple zieht die Schraube bei seinem Bug-Bounty-Programm an: Nach einer Flut KI-generierter, falsch positiver Einsendungen begrenzt der Konzern die Anzahl neuer Vulnerability-Reports pro Forscher. Gleichzeitig zeigen mehrere Vorfälle, wie viel Aufwand Angreifer in der letzten Zeit in Supply-Chain-Installationen, Router-Implants und mehrstufige Loader gesteckt haben. Unterdessen meldeten Unternehmen und Infrastrukturbetriebe realen Schaden […]
Großstörung bei WhatsApp Web und Apple-Online-Zahlungen
LONDON (IT BOLTWISE) – Am ersten August-Wochenende melden Nutzer gleichzeitig Probleme mit WhatsApp Web sowie mit Apple Pay und Apple Cash. Zeitweise waren sowohl der Zugriff im Browser als auch die Abwicklung von Geldtransfers eingeschränkt. Laut Problemberichten entfielen die meisten Beschwerden auf Schwierigkeiten bei Ăśberweisungen und Zahlungen, die nicht wie gewohnt verarbeitet wurden. Parallel dazu […]
Hijacktes Hotel-WLAN liefert CaptiveCrunch: Fake-Updates statt echtes Surfen
LONDON (IT BOLTWISE) – Ăśber hijacktes Hotel-WLAN sollen Angreifer gefälschte Browser- oder System-Updates ausgeliefert haben, um die Spyware CornFlake zu starten. Die Manipulation passiert dabei nicht nur ĂĽber eine Umleitung im Browser: Der kompromittierte Captive-Portal-Gateway ĂĽbernimmt zugleich die DNS-Auflösung fĂĽr verbundene Geräte. Betroffene brauchen laut den beteiligten PrĂĽfern vor allem private Verbindungen und konsequentes Ablehnen […]
ClickFake-Kampagne: PylangGhost klaut Daten aus Krypto-Extensions
LONDON (IT BOLTWISE) – Eine koordinierte ClickFake-Kampagne zielt auf mehr als 80 Browser-Erweiterungen und damit auf Krypto-Wallets im Web3-Umfeld. Die nordkoreanisch verortete Gruppe Famous Chollima arbeitet dabei mit einer „ClickFix-Lure“-Masche, die einen vermeintlichen technischen Fehler vortäuschen soll. Die Malware PylangGhost entwendet dabei vor allem sensible Daten aus Wallets wie MetaMask, Phantom und TronLink sowie aus […]
Microsoft warnt vor ClickFix-Malware: Schadcode ĂĽber BNB Smart Chain versteckt
LONDON (IT BOLTWISE) – Microsoft warnt vor einer Malware-Kampagne, bei der Angreifer die BNB Smart Chain als Versteck fĂĽr Steuerungsdaten nutzen. Die Operation „ClickFix“ bzw. „TerminalFix“ bindet Schadsoftware ĂĽber Smart-Contracts an, sodass klassische Löschversuche deutlich ins Leere laufen können. Betroffen sind laut den Angaben täglich tausende Nutzer – auch im deutschsprachigen Raum. Zusätzlich zeigen weitere […]
Android-APK-Betrug in Indien: über 8 Crore Schaden durch gefälschte App-Dateien
HYDERABAD / LONDON (IT BOLTWISE) – In Hyderabad melden Behörden eine neue Welle von Betrugsfällen ĂĽber manipulierte Android-APK-Dateien. Innerhalb von zwei Tagen wurden sechs Personen Opfer einer koordinierten Masche, die mit Fernzugriff und dem Abgriff von Bankguthaben arbeitet. Die Verluste der Betroffenen summieren sich den Angaben zufolge auf ĂĽber 23 Lakh. Parallel verstärken Ermittler auch […]
Chrome schlieĂźt 370 LĂĽcken: 7 kritische Schwachstellen im Fokus
SCHLESWIG-HOLSTEIN / LONDON (IT BOLTWISE) – Google aktualisiert Chrome und schlieĂźt 370 SicherheitslĂĽcken, darunter sieben kritische Fehler mit den CVE-Codes CVE-2026-17650 bis CVE-2026-17656. Gleichzeitig warnen Sicherheitsbehörden vor neuen Angriffsmustern wie manipulierten Smartphone-Apps, gezielten Phishing-Kampagnen und Identitätsdiebstahl ĂĽber Vishing. Besonders brisant: In dokumentierten Fällen dauerte es beim Vishing ĂĽber Microsoft Teams weniger als 17 Stunden vom […]
Werbe-SDKs und KI-Browser: Datensammelwellen treffen Android-User und Entwickler
LONDON (IT BOLTWISE) – Sicherheitsforscher melden gravierende Datenschutz- und SicherheitslĂĽcken in Werbe-SDKs, KI-Browser-Erweiterungen und Entwickler-Ă–kosystemen. FĂĽr Android nennt ein Bericht mehrere Werbeanbieter, die offenbar standardmäßig präzise Standortdaten sammeln, teils ĂĽber Plattformen wie InMobi, Verve/HyBid, BidMachine und Huawei Petal Ads. Parallel beschreibt die Analyse neue Angriffswege wie „Intent Collision“ fĂĽr agentische Browser und weitere Schwächen durch […]
CaptiveCrunch: Microsoft warnt vor Hotel-WLAN-Angriffen auf Microsoft-365-Konten
LONDON (IT BOLTWISE) – Microsoft warnt Reisende vor einer laufenden Angriffskampagne, die ungesicherte Hotel-WLANs fĂĽr Datendiebstahl ausnutzen soll. Im Fokus stehen insbesondere Microsoft-365-Konten, wobei Angreifer Captive-Portale manipulieren und Nutzer auf täuschend echte Phishing-Seiten lenken. Laut Analyse laufen die Aktivitäten bereits seit Mai 2026 und zielen auf Unternehmen, deren Mitarbeitende unterwegs in öffentlichen Netzen einloggen. Microsoft […]
WhatsApp-Web-Betrug: I4C warnt vor Boss-Scam und ZIP-Malware
DELHI / LONDON (IT BOLTWISE) – Das indische Cyberkriminalitäts-Koordinationszentrum I4C warnt vor einer Malware-Kampagne, die aktive WhatsApp-Web-Sitzungen ĂĽbernehmen kann. Im Zentrum steht der sogenannte Boss Scam, der ĂĽber manipulierte ZIP-Dateien mit Namen wie „Statement of Account.zip“ und „RBI.zip“ verteilt wird. Wer die Dateien auf Windows ausfĂĽhrt, installiert dem Bericht zufolge einen Trojaner per DLL-Sideloading. Betroffen […]
ClickFix-Mac-Malware: Go-Stealer mit Wallet-DRAIN-Funktion
LONDON (IT BOLTWISE) – Eine neue ClickFix-Infektionskette fĂĽr macOS liefert einen Go-basierten Stealer aus, der Browser-Passwörter, Apple iCloud Keychain-Daten und gespeicherte Zugangsdaten abgreift. Auffällig ist dabei eine eingebaute DRAIN-Routine, die prĂĽft, ob eine Krypto-Wallet Guthaben hält, und dann einen Teil oder den kompletten Betrag in eine Angreifer-Wallet umleitet. Die Malware ist zudem so gebaut, dass […]
KI-Cyberangriffe auf Smartphones: +380% – besonders Android unter Druck
LONDON (IT BOLTWISE) – Der Anstieg KI-gestĂĽtzter Cyberangriffe auf Smartphones erreicht laut Report 2026 +380% gegenĂĽber dem Vorjahr. Besonders Android-Nutzer geraten in den Fokus, während Angreifer mit generativer KI Phishing-Nachrichten deutlich glaubwĂĽrdiger gestalten. In Simulationen steigt die Klickrate solcher Inhalte von 12 auf etwa 52 Prozent. Zusätzlich verschärfen neue Transparenzpflichten des EU AI Act die […]
Fast 800 bösartige npm-Pakete liefern plattformübergreifend RAT und Infostealer
LONDON (IT BOLTWISE) – Rund 800 bösartige Pakete wurden im npm-Registry-Kontext veröffentlicht und zielen auf Windows, macOS und Linux. Auffällig ist die AusfĂĽhrung ĂĽber require() aus einem README, statt ĂĽber klassische npm-Lifecycle-Hooks wie preinstall oder postinstall. Nach dem Start lädt ein Downloader namens WEL1DROPPER je nach System und Architektur eine passende Payload von Cloudflare-Worker-Domains. Schlägt […]
ClickFix-Malware fĂĽr macOS: Go-Stealer mit DRAIN-Funktion fĂĽr Krypto-Wallets
LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne imitiert fĂĽr macOS echte System-Hinweise und zwingt Nutzer so zur AusfĂĽhrung einer Lade-Routine. Die Malware ist als Go-basierter Stealer umgesetzt und kann Browser-Passwörter, Apple iCloud Keychain-Daten sowie zwischengespeicherte Credentials abgreifen. Besonders heikel ist die integrierte „DRAIN“-Routine: Sie prĂĽft Wallet-Bestände und leitet Gelder in einen Angreifer-Account um. Laut technischer […]
Passkeys unter Windows gefährdet: Malware stiehlt Schlüssel aus dem Chrome-Umfeld
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Malware unter Windows Passkeys aus dem Zusammenspiel zwischen Google Password Manager und Chrome auslesen kann. Besonders kritisch ist ein 32-Byte-„Security Domain Secret“, das laut Analyse im Arbeitsspeicher abgegriffen wird. Die Synchronisation ĂĽber Cloud-Dienste eröffnet dabei zusätzliche Angriffswege. Parallel dazu nutzen Kriminelle Passkeys fĂĽr Telefonbetrug mit gefälschten Webseiten. Passkeys […]
ClickFix-Malware: Blockchain-basiertes Kommandosystem trifft Windows- und macOS-Nutzer
LONDON (IT BOLTWISE) – Microsoft Threat Intelligence warnt vor einer neuen Cyber-Angriffswelle namens ClickFix. Die Kampagne nutzt die BNB Smart Chain, um Befehle fĂĽr die Schadsoftware bereitzustellen und klassische Command-and-Control-Abschaltungen zu erschweren. Angreifer kompromittieren dafĂĽr legitime Websites und schleusen Base64-JavaScript ein, das ĂĽber ein RPC-Gateway mit Smart Contracts kommuniziert. Auf den infizierten Seiten sollen gefälschte […]
ClickFix & Captive-Portals: Wie gefälschte CAPTCHA und Tastenkombos Passwörter stehlen
LONDON (IT BOLTWISE) – Zwei neue Angriffsmuster rĂĽcken in den Fokus: ClickFix-Angriffe mit gefälschten CAPTCHA und Manipulationen von WLAN-Captive-Portals. Dabei setzen Täter auf scheinbar harmlose Interaktionen, um im Hintergrund Schadcode auszufĂĽhren. Genannt werden Tastenkombinationen wie Windows+R und Strg+V, die die Zwischenablage zum Starten von Malware nutzen. Zusätzlich wird eine Kampagne namens CaptiveCrunch beschrieben, die gefälschte […]
Malware kann Windows-Hello-for-Business-Keys fĂĽr dauerhaften Entra-Zugriff missbrauchen
LONDON (IT BOLTWISE) – Eine technische Demonstration zeigt, wie Malware in einer laufenden, bereits angemeldeten Windows-Session den Windows-Hello-for-Business-SchlĂĽssel missbrauchen kann, um sich bei Microsoft Entra ID zu authentifizieren. AnschlieĂźend lässt sich ĂĽber einen Primary Refresh Token (PRT) längerfristiger Cloud-Zugriff aufbauen, inklusive neuer Geräte-Registrierungen, sofern Tenant-Policies dies zulassen. Besonders kritisch: Auf TPM-gestĂĽtzten Systemen wird der private […]
OctLurk und SilkLurk: Neue Multi-Plugin-Backdoors greifen Zentralasien an
LONDON (IT BOLTWISE) – FĂĽr mehrere staatliche Einrichtungen in Zentralasien wird seit Anfang 2025 eine neue Angriffswelle beschrieben. Im Zentrum stehen die speicherresidenten Backdoors OctLurk und SilkLurk, die ĂĽber Multi-Plugin-Funktionen zusätzliche Module nachladen. Ergänzend kommt mit LurkProxy ein spezialisiertes Tool zum Einsatz, das Netzwerkverkehr im SOCKS5- oder transparenten Modus weiterleitet. Laut Kaspersky ist der initiale […]
TeamPCP: Angriffe auf Redis und Cloud fĂĽhren zu Software-Supply-Chain-Kompromissen
LONDON (IT BOLTWISE) – Neue Analysen ordnen die als „TeamPCP“ bekannte Gruppe in eine Entwicklung ein, die bereits ab 2020 zu beobachten ist. Zuvor standen demnach internetexponierte Systeme wie Redis-Server und Cloud-Umgebungen im Fokus, bevor später Software-Supply-Chain-Angriffe in den Vordergrund rĂĽckten. FĂĽr 2025 werden zwei Kampagnen beschrieben, darunter ShadowRay 2.0 mit KI-Infrastruktur als Ausbreitungsbasis und […]

























#Sophos