ai-winrar-cve-2025-8088-gamaredon-gammaworm-gammasteel

WinRAR-LĂĽcke CVE-2025-8088: Gamaredon nutzt GammaWorm und GammaSteel

LONDON (IT BOLTWISE) – Eine neue Meldung zur WinRAR-LĂĽcke mit der Kennung CVE-2025-8088 beschreibt, wie die russische Gruppe Gamaredon Schadsoftware auf ukrainischen Systemen platzieren soll. Im Fokus stehen die Malware-Familien GammaWorm und GammaSteel, die laut Analyse in einer mehrstufigen Infektionskette zusammenkommen. Die Kommunikation der Schadsoftware erfolgt demnach ĂĽber Telegram, während GammaWorm gezielt Tarnmechanismen wie NTFS […]

apple-bug-bounty-ki-falschmeldungen-cyberuebersicht

Apple begrenzt Bug-Bounty-Reports wegen KI-Falschmeldungen – weitere Cybervorfälle im Überblick

LONDON (IT BOLTWISE) – Apple zieht die Schraube bei seinem Bug-Bounty-Programm an: Nach einer Flut KI-generierter, falsch positiver Einsendungen begrenzt der Konzern die Anzahl neuer Vulnerability-Reports pro Forscher. Gleichzeitig zeigen mehrere Vorfälle, wie viel Aufwand Angreifer in der letzten Zeit in Supply-Chain-Installationen, Router-Implants und mehrstufige Loader gesteckt haben. Unterdessen meldeten Unternehmen und Infrastrukturbetriebe realen Schaden […]

ai-whatsapp-web-apple-pay-outage

Großstörung bei WhatsApp Web und Apple-Online-Zahlungen

LONDON (IT BOLTWISE) – Am ersten August-Wochenende melden Nutzer gleichzeitig Probleme mit WhatsApp Web sowie mit Apple Pay und Apple Cash. Zeitweise waren sowohl der Zugriff im Browser als auch die Abwicklung von Geldtransfers eingeschränkt. Laut Problemberichten entfielen die meisten Beschwerden auf Schwierigkeiten bei Ăśberweisungen und Zahlungen, die nicht wie gewohnt verarbeitet wurden. Parallel dazu […]

hijacktes-hotel-wlan-captivecrunch-fake-updates

Hijacktes Hotel-WLAN liefert CaptiveCrunch: Fake-Updates statt echtes Surfen

LONDON (IT BOLTWISE) – Ăśber hijacktes Hotel-WLAN sollen Angreifer gefälschte Browser- oder System-Updates ausgeliefert haben, um die Spyware CornFlake zu starten. Die Manipulation passiert dabei nicht nur ĂĽber eine Umleitung im Browser: Der kompromittierte Captive-Portal-Gateway ĂĽbernimmt zugleich die DNS-Auflösung fĂĽr verbundene Geräte. Betroffene brauchen laut den beteiligten PrĂĽfern vor allem private Verbindungen und konsequentes Ablehnen […]

ai-clickfake-pylangghost-crypto-extensions

ClickFake-Kampagne: PylangGhost klaut Daten aus Krypto-Extensions

LONDON (IT BOLTWISE) – Eine koordinierte ClickFake-Kampagne zielt auf mehr als 80 Browser-Erweiterungen und damit auf Krypto-Wallets im Web3-Umfeld. Die nordkoreanisch verortete Gruppe Famous Chollima arbeitet dabei mit einer „ClickFix-Lure“-Masche, die einen vermeintlichen technischen Fehler vortäuschen soll. Die Malware PylangGhost entwendet dabei vor allem sensible Daten aus Wallets wie MetaMask, Phantom und TronLink sowie aus […]

ai-lummastealer-film-exe-vlc

LummaStealer tarnt sich als Filmdatei: So schĂĽtzt man sich vor der EXE-Malware

LONDON (IT BOLTWISE) – Cyberkriminelle nutzen aktuell den Hype um den Kinofilm „Die Odyssee“, um die Malware LummaStealer ĂĽber vermeintliche 1080p- und Blu-ray-Dateien zu verbreiten. Die Datei wirkt wie eine Videodatei, ist technisch aber eine ausfĂĽhrbare EXE. Als Köder setzen die Angreifer unter anderem das VLC-Icon ein, sodass viele Nutzer Endungen ĂĽbersehen. Sobald die Schadsoftware […]

ai-bnb-smart-chain-clickfix

Microsoft warnt vor ClickFix-Malware: Schadcode ĂĽber BNB Smart Chain versteckt

LONDON (IT BOLTWISE) – Microsoft warnt vor einer Malware-Kampagne, bei der Angreifer die BNB Smart Chain als Versteck fĂĽr Steuerungsdaten nutzen. Die Operation „ClickFix“ bzw. „TerminalFix“ bindet Schadsoftware ĂĽber Smart-Contracts an, sodass klassische Löschversuche deutlich ins Leere laufen können. Betroffen sind laut den Angaben täglich tausende Nutzer – auch im deutschsprachigen Raum. Zusätzlich zeigen weitere […]

ai-android-apk-betrug-indien-schaden

Android-APK-Betrug in Indien: über 8 Crore Schaden durch gefälschte App-Dateien

HYDERABAD / LONDON (IT BOLTWISE) – In Hyderabad melden Behörden eine neue Welle von Betrugsfällen ĂĽber manipulierte Android-APK-Dateien. Innerhalb von zwei Tagen wurden sechs Personen Opfer einer koordinierten Masche, die mit Fernzugriff und dem Abgriff von Bankguthaben arbeitet. Die Verluste der Betroffenen summieren sich den Angaben zufolge auf ĂĽber 23 Lakh. Parallel verstärken Ermittler auch […]

ai-chrome-sicherheitsluecken-370

Chrome schlieĂźt 370 LĂĽcken: 7 kritische Schwachstellen im Fokus

SCHLESWIG-HOLSTEIN / LONDON (IT BOLTWISE) – Google aktualisiert Chrome und schlieĂźt 370 SicherheitslĂĽcken, darunter sieben kritische Fehler mit den CVE-Codes CVE-2026-17650 bis CVE-2026-17656. Gleichzeitig warnen Sicherheitsbehörden vor neuen Angriffsmustern wie manipulierten Smartphone-Apps, gezielten Phishing-Kampagnen und Identitätsdiebstahl ĂĽber Vishing. Besonders brisant: In dokumentierten Fällen dauerte es beim Vishing ĂĽber Microsoft Teams weniger als 17 Stunden vom […]

ai-lummastealer-odyssee-datendiebstahl

LummaStealer: Malware tarnt sich als „Odyssee“-Download und stiehlt Daten

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Kampagne, die das groĂźe Publikumsinteresse an dem Film „Odyssee“ ausnutzt. Angreifer locken Nutzer mit gefälschten Downloads und manipulierten Streaming-Angeboten auf präparierte Seiten. Im Hintergrund installiert sich die Malware LummaStealer und zielt auf den Diebstahl sensibler Daten wie Passwörter, Cookies und Bezahlinformationen. Besonders tĂĽckisch: Als Filmtitel getarnte Dateien […]

ai-werbe-sdk-android-standort-ki-browser

Werbe-SDKs und KI-Browser: Datensammelwellen treffen Android-User und Entwickler

LONDON (IT BOLTWISE) – Sicherheitsforscher melden gravierende Datenschutz- und SicherheitslĂĽcken in Werbe-SDKs, KI-Browser-Erweiterungen und Entwickler-Ă–kosystemen. FĂĽr Android nennt ein Bericht mehrere Werbeanbieter, die offenbar standardmäßig präzise Standortdaten sammeln, teils ĂĽber Plattformen wie InMobi, Verve/HyBid, BidMachine und Huawei Petal Ads. Parallel beschreibt die Analyse neue Angriffswege wie „Intent Collision“ fĂĽr agentische Browser und weitere Schwächen durch […]

ai-captivecrunch-hotel-wlan-microsoft365

CaptiveCrunch: Microsoft warnt vor Hotel-WLAN-Angriffen auf Microsoft-365-Konten

LONDON (IT BOLTWISE) – Microsoft warnt Reisende vor einer laufenden Angriffskampagne, die ungesicherte Hotel-WLANs fĂĽr Datendiebstahl ausnutzen soll. Im Fokus stehen insbesondere Microsoft-365-Konten, wobei Angreifer Captive-Portale manipulieren und Nutzer auf täuschend echte Phishing-Seiten lenken. Laut Analyse laufen die Aktivitäten bereits seit Mai 2026 und zielen auf Unternehmen, deren Mitarbeitende unterwegs in öffentlichen Netzen einloggen. Microsoft […]

ai-whatsapp-web-boss-scam-zip-malware

WhatsApp-Web-Betrug: I4C warnt vor Boss-Scam und ZIP-Malware

DELHI / LONDON (IT BOLTWISE) – Das indische Cyberkriminalitäts-Koordinationszentrum I4C warnt vor einer Malware-Kampagne, die aktive WhatsApp-Web-Sitzungen ĂĽbernehmen kann. Im Zentrum steht der sogenannte Boss Scam, der ĂĽber manipulierte ZIP-Dateien mit Namen wie „Statement of Account.zip“ und „RBI.zip“ verteilt wird. Wer die Dateien auf Windows ausfĂĽhrt, installiert dem Bericht zufolge einen Trojaner per DLL-Sideloading. Betroffen […]

ai-clickfix-macos-wallet-drain-go-stealer

ClickFix-Mac-Malware: Go-Stealer mit Wallet-DRAIN-Funktion

LONDON (IT BOLTWISE) – Eine neue ClickFix-Infektionskette fĂĽr macOS liefert einen Go-basierten Stealer aus, der Browser-Passwörter, Apple iCloud Keychain-Daten und gespeicherte Zugangsdaten abgreift. Auffällig ist dabei eine eingebaute DRAIN-Routine, die prĂĽft, ob eine Krypto-Wallet Guthaben hält, und dann einen Teil oder den kompletten Betrag in eine Angreifer-Wallet umleitet. Die Malware ist zudem so gebaut, dass […]

ai-ki-cyberangriffe-smartphones-android

KI-Cyberangriffe auf Smartphones: +380% – besonders Android unter Druck

LONDON (IT BOLTWISE) – Der Anstieg KI-gestĂĽtzter Cyberangriffe auf Smartphones erreicht laut Report 2026 +380% gegenĂĽber dem Vorjahr. Besonders Android-Nutzer geraten in den Fokus, während Angreifer mit generativer KI Phishing-Nachrichten deutlich glaubwĂĽrdiger gestalten. In Simulationen steigt die Klickrate solcher Inhalte von 12 auf etwa 52 Prozent. Zusätzlich verschärfen neue Transparenzpflichten des EU AI Act die […]

ai-npm-rat-infostealer

Fast 800 bösartige npm-Pakete liefern plattformübergreifend RAT und Infostealer

LONDON (IT BOLTWISE) – Rund 800 bösartige Pakete wurden im npm-Registry-Kontext veröffentlicht und zielen auf Windows, macOS und Linux. Auffällig ist die AusfĂĽhrung ĂĽber require() aus einem README, statt ĂĽber klassische npm-Lifecycle-Hooks wie preinstall oder postinstall. Nach dem Start lädt ein Downloader namens WEL1DROPPER je nach System und Architektur eine passende Payload von Cloudflare-Worker-Domains. Schlägt […]

ai-clickfix-macos-wallet-drain

ClickFix-Malware fĂĽr macOS: Go-Stealer mit DRAIN-Funktion fĂĽr Krypto-Wallets

LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne imitiert fĂĽr macOS echte System-Hinweise und zwingt Nutzer so zur AusfĂĽhrung einer Lade-Routine. Die Malware ist als Go-basierter Stealer umgesetzt und kann Browser-Passwörter, Apple iCloud Keychain-Daten sowie zwischengespeicherte Credentials abgreifen. Besonders heikel ist die integrierte „DRAIN“-Routine: Sie prĂĽft Wallet-Bestände und leitet Gelder in einen Angreifer-Account um. Laut technischer […]

ai-passkeys-windows-malware-chrome

Passkeys unter Windows gefährdet: Malware stiehlt Schlüssel aus dem Chrome-Umfeld

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie Malware unter Windows Passkeys aus dem Zusammenspiel zwischen Google Password Manager und Chrome auslesen kann. Besonders kritisch ist ein 32-Byte-„Security Domain Secret“, das laut Analyse im Arbeitsspeicher abgegriffen wird. Die Synchronisation ĂĽber Cloud-Dienste eröffnet dabei zusätzliche Angriffswege. Parallel dazu nutzen Kriminelle Passkeys fĂĽr Telefonbetrug mit gefälschten Webseiten. Passkeys […]

ai-clickfix-malware-blockchain

ClickFix-Malware: Blockchain-basiertes Kommandosystem trifft Windows- und macOS-Nutzer

LONDON (IT BOLTWISE) – Microsoft Threat Intelligence warnt vor einer neuen Cyber-Angriffswelle namens ClickFix. Die Kampagne nutzt die BNB Smart Chain, um Befehle fĂĽr die Schadsoftware bereitzustellen und klassische Command-and-Control-Abschaltungen zu erschweren. Angreifer kompromittieren dafĂĽr legitime Websites und schleusen Base64-JavaScript ein, das ĂĽber ein RPC-Gateway mit Smart Contracts kommuniziert. Auf den infizierten Seiten sollen gefälschte […]

ai-clickfix-captive-portals-smartphone-malware

ClickFix & Captive-Portals: Wie gefälschte CAPTCHA und Tastenkombos Passwörter stehlen

LONDON (IT BOLTWISE) – Zwei neue Angriffsmuster rĂĽcken in den Fokus: ClickFix-Angriffe mit gefälschten CAPTCHA und Manipulationen von WLAN-Captive-Portals. Dabei setzen Täter auf scheinbar harmlose Interaktionen, um im Hintergrund Schadcode auszufĂĽhren. Genannt werden Tastenkombinationen wie Windows+R und Strg+V, die die Zwischenablage zum Starten von Malware nutzen. Zusätzlich wird eine Kampagne namens CaptiveCrunch beschrieben, die gefälschte […]

ai-windows-hello-business-entra-id-missbrauch

Malware kann Windows-Hello-for-Business-Keys fĂĽr dauerhaften Entra-Zugriff missbrauchen

LONDON (IT BOLTWISE) – Eine technische Demonstration zeigt, wie Malware in einer laufenden, bereits angemeldeten Windows-Session den Windows-Hello-for-Business-SchlĂĽssel missbrauchen kann, um sich bei Microsoft Entra ID zu authentifizieren. AnschlieĂźend lässt sich ĂĽber einen Primary Refresh Token (PRT) längerfristiger Cloud-Zugriff aufbauen, inklusive neuer Geräte-Registrierungen, sofern Tenant-Policies dies zulassen. Besonders kritisch: Auf TPM-gestĂĽtzten Systemen wird der private […]

ai-octlurk-silklurk-lurkproxy

OctLurk und SilkLurk: Neue Multi-Plugin-Backdoors greifen Zentralasien an

LONDON (IT BOLTWISE) – FĂĽr mehrere staatliche Einrichtungen in Zentralasien wird seit Anfang 2025 eine neue Angriffswelle beschrieben. Im Zentrum stehen die speicherresidenten Backdoors OctLurk und SilkLurk, die ĂĽber Multi-Plugin-Funktionen zusätzliche Module nachladen. Ergänzend kommt mit LurkProxy ein spezialisiertes Tool zum Einsatz, das Netzwerkverkehr im SOCKS5- oder transparenten Modus weiterleitet. Laut Kaspersky ist der initiale […]

ai-team-pcp-redis-supply-chain-kubernetes

TeamPCP: Angriffe auf Redis und Cloud fĂĽhren zu Software-Supply-Chain-Kompromissen

LONDON (IT BOLTWISE) – Neue Analysen ordnen die als „TeamPCP“ bekannte Gruppe in eine Entwicklung ein, die bereits ab 2020 zu beobachten ist. Zuvor standen demnach internetexponierte Systeme wie Redis-Server und Cloud-Umgebungen im Fokus, bevor später Software-Supply-Chain-Angriffe in den Vordergrund rĂĽckten. FĂĽr 2025 werden zwei Kampagnen beschrieben, darunter ShadowRay 2.0 mit KI-Infrastruktur als Ausbreitungsbasis und […]

462 Leser gerade online auf IT BOLTWISE


KI-Jobs