Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi
MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bĂĽndelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]
Lurking Lizard: 230 Domains fĂĽr illegales Proxy-Netzwerk per Fake-Apps
BERLIN / LONDON (IT BOLTWISE) – Die Gruppe „Lurking Lizard“ macht aus kompromittierten Smartphones illegale Proxy-Knoten und lenkt damit Datenverkehr ĂĽber fremde IP-Adressen um. Laut Analysen der Infrastruktur wurden mehr als 230 Domains fĂĽr die Verbreitung der Schadsoftware genutzt. Besonders kritisch: Die Kampagne missbraucht legitime Installationspfade, darunter gefälschte Versionen populärer Tools und manipulierte Einträge in […]
RoguePlanet: Microsoft patcht Defender-Race-Condition (CVE-2026-50656)
BERLIN / LONDON (IT BOLTWISE) – Microsoft schlieĂźt mit einem dringenden Patch eine Zero-Day-SicherheitslĂĽcke in der Defender-Engine. Die als CVE-2026-50656 gefĂĽhrte RoguePlanet-Race-Condition kann lokal zu SYSTEM-Rechten fĂĽhren. Der Fix ist bereits verfĂĽgbar, doch ältere Versionen der Malware Protection Engine bleiben laut Beschreibung weiterhin angreifbar. FĂĽr Unternehmen heiĂźt das: kurzfristige Engine-PrĂĽfung, schnelle Rollout-Validierung und kontrollierte Priorisierung […]
PromptSpy: Neue KI-Malware passt sich mit Gemini zur Laufzeit an Android an
LONDON (IT BOLTWISE) – Mit Android 17 und den Juli-Updates rĂĽcken Hersteller die Basics der Sicherheit wieder in den Mittelpunkt: Google stoppt eine Pixel-Boot-Schleife, Samsung schlieĂźt 57 Schwachstellen. Gleichzeitig warnen Security-Teams vor „KI-gestĂĽtzter“ Mobilmalware: PromptSpy nutzt Googles Gemini zur Laufzeit, um sich dynamisch an das kompromittierte Gerät anzupassen. Dazu kommen neue Root-Exploit-Ketten und als Dienstleistung […]
Lurking Lizard missbraucht Fake-7-Zip-Installer fĂĽr Residential-Proxy-Botnetze
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben einen Angriffsketten-Ansatz, bei dem trojanisierte Desktop-Installer und mobile App-Lockmittel Geräte in ein Proxy-Botnetz ziehen. Der Täterbetrieb läuft ĂĽber hunderte lookalike Domains und nutzt ein mehrstufiges Lebenszyklusmodell von Akquise ĂĽber Proxy-Infrastruktur bis zur Monetarisierung. Besonders kritisch: Google hat im Januar Teile einer beteiligten Proxy-Infrastruktur bereits heruntergefahren, und die […]
RedWing-Malware: Android-Spyware trifft 82 Banken und schlägt Smart-TVs als Proxy-Knoten
LONDON (IT BOLTWISE) – Ermittler haben mit RedWing eine Android-Spyware identifiziert, die als Abo-Modell ĂĽber Telegram als Malware-as-a-Service angeboten wird. Besonders kritisch: Die Kampagne zielt auf Banking-Zugänge und kann 2FA-Codes ĂĽber gefälschte Anmeldeoberflächen abgreifen. Parallel ist ein Botnetz aus Millionen Smart-TVs als Proxy-Infrastruktur entdeckt worden, inklusive beschlagnahmter Domain-Hubs. FĂĽr Unternehmen und Betreiber bedeutet das: Patch- […]
Quishing nimmt zu: 11% der Phishing-Mails nutzen QR-Codes
DORTMUND / LONDON (IT BOLTWISE) – QR-Codes sind im Alltag längst Standard, aber genau sie werden zunehmend zum Einfallstor fĂĽr Phishing. Sicherheitsberichte zeigen: Rund 11 Prozent aller Phishing-Mails arbeiten inzwischen mit QR-Codes statt klassischer Links. Besonders kritisch wird es rund um groĂźe Ereignisse wie die WM 2026, wenn gestohlene Daten und Kreditkartendaten ĂĽber gefälschte Angebote […]
HalluSquatting: KI-Coding-Assistenten bauen Botnetze ĂĽber Halluzinations-Fallen
LONDON (IT BOLTWISE) – KI-Coding-Assistenten können beim „Fetchen und AusfĂĽhren“ durch halluzinierte Projektnamen getäuscht werden. Forschende beschreiben eine Angriffsmethode namens HalluSquatting, bei der eine KI ĂĽber ihre eigene Eingebauten-Tools in einen Hinterhalt gerät. Entscheidend ist die Kombination aus vorhersehbarer Namenshalluzination, getarnter Registrierung in Repositories oder Plugin-Stores und Prompt-Injection ĂĽber extern abgerufenen Content. In Tests fĂĽhrte […]
Ghost Phishing: Wie verschlĂĽsselte Seiten Microsoft 365-Angriffe verschleiern
LONDON (IT BOLTWISE) – Eine neue Ghost-Phishing-Welle nutzt verschlĂĽsselte HTML-Seiten, die erst im Browser „lebendig“ werden, nachdem eine anfänglich harmlos wirkende E-Mail bereits die Sicherheitschecks passiert hat. Laut den vorliegenden Analysen basiert der Angriff auf einem Microsoft-Device-Code-Flow, der keine klassische Passwortbeschaffung erzwingt, sondern Zugang ĂĽber die Browser-Interaktion autorisiert. FĂĽr SOC-Teams wird damit der blinde Fleck […]
SCMBANKER: ClickFix-Umleitungen und KI-gestĂĽtztes PowerShell fĂĽr mexikanische Banken
MEXIKO / LONDON (IT BOLTWISE) – Eine neue Betrugswelle namens SCMBANKER zielt gezielt auf mexikanische Bankkunden ĂĽber ClickFix-Lures. Die Angreifer tarnen sich mit Fake-CAPTCHA-Seiten und bringen Opfer dazu, einen Windows-Befehl auszufĂĽhren, der ein mehrstufiges PowerShell-Toolkit nachlädt. Auffällig ist nicht nur die Automatisierung per Browser-Redirects und Vishing-Overlays, sondern auch der Hinweis auf KI-UnterstĂĽtzung bei der Erstellung […]
RedWing als Malware-as-a-Service: Android-Spionage und Bankbetrug per Telegram
LONDON (IT BOLTWISE) – RedWing, ein Malware-as-a-Service-Angebot fĂĽr Android, wird ĂĽber einen Telegram-Bot bereitgestellt und ermöglicht kĂĽnftigen Angreifern schnell maĂźgeschneiderte APK-Pakete. Die Spionagefunktionen reichen von VNC-ähnlicher Live-Ăśbertragung bis zur Fernsteuerung von Kamera und Mikrofon. Besonders kritisch ist der Fokus auf Finanzbetrug: RedWing zielt auf gefälschte Banking-Logins, um Zwei-Faktor-Mechanismen zu umgehen. FĂĽr Unternehmen bedeutet das: Ohne […]
Prozess in Essen: Millionen-Geschäft mit gestohlenen Log-Ins
ESSEN / LONDON (IT BOLTWISE) – In einem Prozess in Essen steht der gewerbsmäßige Handel mit gestohlenen Online-Zugangsdaten im Fokus. Laut Anklage betrieb der Angeklagte vier Jahre lang einen illegalen Marktplatz im Internet und im Darknet. Das Modell funktionierte ĂĽber eine Provision von zehn Prozent pro Verkauf, Preise reichten von 0, 80 Euro bis zu […]
KI-Betrug eskaliert: Schockanrufe und Voice-Cloning treffen Deutschland
DEUTSCHLAND / LONDON (IT BOLTWISE) – BetrĂĽger nutzen zunehmend KI-gestĂĽtztes Voice-Cloning, um mit Schockanrufen hohe Geldbeträge zu erbeuten. Allein in mehreren aktuellen Fällen wurden in Deutschland offenbar Hunderttausende Euro verloren, darunter ein Schaden von ĂĽber einer Million Euro durch ein Deepfake-Video. Gleichzeitig zeigen Berichte aus der Sicherheitsbranche neue Angriffswege ĂĽber Microsoft Teams und Fernwartungssoftware. Der […]
LONGLEASH-Malware: Chinesisches Proxy-Netz erweitert ORB-Infrastruktur
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Malware-Familie, die Geräte als Knotenpunkte in einem Proxy-Netzwerk einbindet und so echte UrsprĂĽnge bei Cyberangriffen verschleiert. LONGLEASH gilt als Nachfolger einer frĂĽheren Backdoor und soll die Operational-Relay-Box-Infrastruktur massiv erweitern. Die Schadsoftware unterstĂĽtzt mehrere Proxy-Protokolle, kann sich selbst entfernen und ĂĽbernimmt zugleich Steuerfunktionen im Command-and-Control. Zusätzlich […]
„Anime Girls Malware“: Steam-Nutzer geraten in Krypto-Diebstahl-Falle
BERLIN / LONDON (IT BOLTWISE) – Kaspersky warnt vor einer neuen Schadsoftware, die sich als Steam- und Telegram-Aktivitäten tarnt und gezielt Kryptowährungsbestände sowie Kontodaten abzieht. Im Zentrum steht die Technik „Dead-Drop-Resolver“, mit der die Malware Steuerinformationen von legitimen Drittanbieter-Plattformen bezieht. Der Text ordnet ein, warum Gaming-Ă–kosysteme aktuell besonders attraktiv fĂĽr Infostealer werden und wie sich […]
Quishing-Betrug: Falsche QR-Codes stehlen Bankdaten an Parkautomaten
LONDON / LONDON (IT BOLTWISE) – Behörden warnen vor Quishing: Kriminelle kleben gefälschte QR-Aufkleber auf Parkautomaten und weitere öffentliche Geräte. Wer den Code scannt, landet nicht auf der offiziellen Zahlungsseite, sondern auf einer täuschend echten Betrugsoberfläche. Besonders in GroĂźbritannien und Spanien steigen die gemeldeten Fälle stark an. FĂĽr Unternehmen wird der Angriff zusätzlich gefährlich, weil […]
OpenAI unter Druck: Suizidklage, Hacker-Verhaftung und KI-Studien im Fokus
SAN FRANCISCO / TOKOROZAWA / GENF / LONDON (IT BOLTWISE) – OpenAI sieht sich gleich mit mehreren Krisenherden konfrontiert: In San Francisco läuft eine Suizidklage wegen angeblicher Verstärkung religiöser Wahnvorstellungen ĂĽber ChatGPT, während in Japan ein Teenager wegen eines KI-gestĂĽtzten Hackerangriffs festgenommen wurde. Zusätzlich berichten neue Studien ĂĽber mögliche kognitive Nebenwirkungen bei SchĂĽlern und Studenten, […]

























#Sophos