ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-trojpix-emissions-video-cable

TrojPix: Neue Emissions-Attacke nutzt Videokabel, um Daten aus Air-Gaps auszuschleusen

SHANDONG / LONDON (IT BOLTWISE) – Forschende zeigen mit TrojPix, wie sich aus einem vollständig vom Netzwerk getrennten Rechner Daten ĂĽber das Videokabel ausleiten lassen. Die Methode verändert Bildinhalte so, dass das menschliche Auge sie nicht bemerkt, während das Kabel eine auslesbare Funkemission erzeugt. In Tests erreichen die Forschenden laut Bericht bis zu 8, 1 […]

ai-quimarats-maaS-java-rat-loader

QuimaRAT als MaaS: Java-RAT fĂĽr Windows, Linux und macOS

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor QuimaRAT, einem plattformĂĽbergreifenden Remote-Access-Trojaner mit Java-Kern und MaaS-Angebot. Der Anbieter koppelt das Geschäftsmodell mit modularen Plugins, die sich aus einer Command-and-Control-Infrastruktur nachladen lassen. FĂĽr die Betreiber interessant: Ein Builder erzeugt Clients in vielen Formaten und ein Web-Loader-Mechanismus nutzt Browser-Cache-Logik, um eine spätere AusfĂĽhrung anzustoĂźen. FĂĽr Unternehmen […]

ai-opera-gx-xs-leak-css-mod-install

Opera GX patched Silent-Mod-Installation: XS-Leak entwendet Daten

LONDON (IT BOLTWISE) – Opera GX schlieĂźt eine Schwachstelle, die ohne Klick oder Genehmigung eine GX-Mod-Erweiterung installiert und per CSS Werte aus besuchten Seiten ausliest. In einem Proof of Concept gelang es Forschern, aus einem einzigen Besuch die vollständige Gmail-Adresse eines angemeldeten Kontos zu rekonstruieren. Die Kette startet ĂĽber den automatischen Installationspfad fĂĽr.crx-Dateien und läuft […]

ai-skillcloak-runtime-scanner-evasion

SkillCloak: KI-Coding-Agenten umgehen statische Scans durch Runtime-Verdeckung

HONG KONG / LONDON (IT BOLTWISE) – Forscher aus Hongkong zeigen, wie sich bösartige „Skills“ fĂĽr KI-Coding-Agenten so umschreiben oder verpacken lassen, dass statische Scanner sie in der Praxis oft ĂĽbersehen. Besonders die Packing-Variante schafft es laut Test bei 1.613 echten Schadfällen, in vielen Fällen durch mehrere Scanner zu kommen. Die Autoren stellen mit SKILLDETONATE […]

ai-phishing-foto-archive-malware

Phishing tarnt Malware als Foto-Archive: Doppelte Endungen, PowerShell und.NET-Wellen

EUROPA / LONDON (IT BOLTWISE) – Angreifer nutzen seit April 2026 Foto-Archive, um Malware in Unternehmensnetzwerke einzuschleusen. Im Zentrum stehen ZIP-Anhänge mit doppelten Endungen wie „png.lnk“, die beim Ă–ffnen keine Bilder, sondern eine SicherheitslĂĽcke auslösen. Die zweite Angriffswelle kombiniert.NET-Kompilierung mit Cloudflare-geschĂĽtzten Domains und konkreten Kommando-und-Kontroll-Ports. FĂĽr Unternehmen bedeutet das: Abstumpfen der Nutzer ist kein Schutz […]

ai-nfc-android-tap-to-pay-botnet

NFC-Betrug auf Android: Angriffe steigen um 188% und NetNut-Botnetz wird gestoppt

LONDON (IT BOLTWISE) – Der NFC-Betrug auf Android nimmt rasant zu: FĂĽr das erste Quartal 2026 melden Sicherheitsforscher einen Anstieg um 188% bei Angriffen auf die kontaktlose Schnittstelle. Betroffen sind vor allem „Tap-to-Pay“-Szenarien, in denen Schadsoftware Kartendaten und PINs ausliest. Parallel gelingt Ermittlern ein koordinierter Schlag gegen das NetNut-Residential-Proxy-Botnetz, das auf mehr als zwei Millionen […]

ai-phishing-paypal-ki

KI-Phishing trifft PayPal: Anteil steigt von 4 auf 56 Prozent

BERLIN / LONDON (IT BOLTWISE) – Eine neue KI-gestĂĽtzte Betrugswelle setzt PayPal-Nutzer unter Druck: In kurzer Zeit springt der Anteil betroffener KI-Phishing-Angriffe von 4 auf 56 Prozent. Die Masche nutzt Zeitnot, verdächtige Absender und Links zu gefälschten Login-Seiten. Sicherheitsbehörden raten, niemals per Mail-Link zu reagieren und stattdessen App oder offizielle Webseiten zu nutzen. Zusätzlich verschärfen […]

ai-tracetree-verhaltensanalyse-malware-juli

TraceTree erkennt Malware per Verhaltensanalyse: Juli-Welle trifft Software- und Cloud-Lieferketten

LONDON (IT BOLTWISE) – Eine neue Open-Source-Software namens TraceTree soll Schadcode anhand seines Verhaltens automatisch identifizieren, doch sie erscheint genau in dem Moment, in dem Angreifer gezielt Software- und Cloud-Lieferketten ausnutzen. Parallel werden mehrere Kampagnen beschrieben: nordkoreanisch zugeschriebene Paketinjektionen in npm und anderen Ă–kosystemen sowie betrĂĽgerische Rollup-Polyfill-Imitationen. Zusätzlich berichten Sicherheitskreise ĂĽber kompromittierte Red-Hat-npm-Pakete, die offenbar […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-netnut-botnetz-alarum-fbi-google-proxy

FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark

TEL AVIV / LONDON (IT BOLTWISE) – FBI und Google haben im Juli 2026 den Proxy-Dienst NetNut lahmgelegt und den Zugriff auf mehr als zwei Millionen Endgeräte gekappt. Ermittler gehen davon aus, dass das Netzwerk ohne Wissen der Besitzer Smart-TVs, Streaming-Boxen und Android-Geräte als Proxys missbrauchte. Parallel reagierte Google mit deaktivierten Konten und Updates fĂĽr […]

ai-biometrics-bank-verification-iso30107

Biometrie und Bank-Verifikation in SĂĽdkorea & Vietnam: So kontern BetrĂĽger

SĂśDKOREA / VIETNAM / LONDON (IT BOLTWISE) – SĂĽdkorea macht Gesichtserkennung bei neuen MobilfunkanschlĂĽssen verbindlich, während Vietnam biometrische Verifikation fĂĽr Banktransaktionen durchsetzt. Parallel nehmen Angreifer Android-Malware und neue macOS-Infostealer ins Visier, um Sicherheitsketten zu brechen. Der Artikel ordnet ein, wie Regulierungen, ISO-Standards und FIDO2/WebAuthn zusammen mit Liveness-Tests und sicherer Authentifizierung im Kampf gegen Identitätsdiebstahl wirken. […]

ai-smartphone-fraud-nfc-lock

Smartphone-Betrug: 25,5 Millionen Angriffe in vier Monaten und neue Abwehrmuster

HESSEN / BADEN-WĂśRTTEMBERG / LONDON (IT BOLTWISE) – Sicherheitsdienste melden in den ersten vier Monaten 2026 rund 25,5 Millionen blockierte Betrugsversuche auf Smartphones. Besonders häufig sind Scams ĂĽber WhatsApp, SMS und Kalendereinladungen, getrieben von Zeitdruck und täuschenden Nachrichten. Parallel steigen technische Angriffe auf NFC deutlich, während neue Betrugsformen wie Device-Code-Phishing und Deepfakes anziehen. Hersteller reagieren […]

ai-flubot-paket-sms-banking

FluBot-Welle ĂĽber Paket-SMS: Malware stiehlt Bankdaten und trifft nun Ungarn

LONDON (IT BOLTWISE) – Eine neue FluBot-Welle verbreitet sich ĂĽber gefälschte Paket-SMS und zielt auf Bankdaten. Laut Berichten aus Ungarn häufen sich dort bereits tausende Meldungen betroffener Nutzer. Sicherheitsunternehmen sehen in Deutschland einen deutlichen Trend zu Scams auf mobilen Geräten. Apple arbeitet parallel an einem neuen iOS-Sicherheitsframework, das Social Engineering direkt auf dem Gerät erkennen […]

ai-whatsapp-boss-scam-konten-kapern

WhatsApp-Boss-Scam: So kapern Angreifer Konten und täuschen Zahlungsvorgänge vor

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsbehörden warnen vor einer neuen Welle von CEO-Fraud ĂĽber WhatsApp: Kriminelle kapern Konten, drängen zu Zahlungen per Zeitdruck und lassen Mitarbeiter manipulierte Anhänge öffnen. Im Hintergrund installiert sich dabei eine Fernwartungssoftware, die Passwörter auslesen und Kommunikation ĂĽberwachen kann. Laut Sicherheitsforschung sind mehrere Länder bereits betroffen – der Effekt lässt […]

ai-pamstealer-macos-pam-auth

PamStealer: Neue macOS-Malware prüft Passwörter lokal über PAM-API

CUPERTINO / LONDON (IT BOLTWISE) – PamStealer macht bei macOS etwas besonders Gemeines: Die Malware prĂĽft gestohlene Passwörter lokal ĂĽber die PAM-Schnittstelle, bevor sie Daten abgreift. So bleiben Angriffe näher am Authentifizierungsprozess und umgehen klassische Gatekeeper-Mechanismen. AuĂźerdem verbreitet sie sich ĂĽber täuschend ähnliche Maccy-Domains und passt Verhalten ĂĽber Geofencing an. FĂĽr Unternehmen wird damit der […]

ai-polinsider-contagious-interview-108-packages

PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete ĂĽber npm & Co.

LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions ĂĽber mehrere Ă–kosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. FĂĽr Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]

ai-polinrider-supply-chain

PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos

LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]

ai-avengercon-x-fpv-drone-race

AvengerCon X: Hacker-Kultur fĂĽr Cyber-Mission Force in Maryland

LAUREL, MD / LONDON (IT BOLTWISE) – AvengerCon X feierte 2026 sein 10-jähriges Bestehen und brachte die Hacker-Kultur fĂĽr die Cyber Mission Force zurĂĽck nach Maryland. Neben Vorträgen, Trainings-Workshops und einem Hacker-Village stand erstmals wieder eine FPV-Drohnen-Rennstrecke auf dem Programm. Entscheidend ist dabei weniger der Event-Glanz als die Struktur: Rang wird bewusst gegen Ideen getauscht, […]

ai-mb-cyber-firewall-kmu

ETH-Startup bringt Plug-and-Play-KI-Firewall fĂĽr KMU an den Start

ZUG / LONDON (IT BOLTWISE) – Das ETH-ZĂĽrich-Startup MB Cyber Security bringt ein Plug-and-Play-Firewall-Gerät fĂĽr KMU in den Markt und kombiniert klassische Netzschutzfunktionen mit KI-basierter Bedrohungserkennung. Ziel sind Unternehmen ohne eigene IT-Abteilung, die dennoch Angriffe wie Phishing, Malware oder Botnet-Traffic abwehren mĂĽssen. Das Modell wird als Abonnement vermarktet, während Kundendaten ausschlieĂźlich auf Schweizer Infrastruktur bleiben. […]

ai-netnut-botnet-takedown

FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten

WASHINGTON / LONDON (IT BOLTWISE) – FBI, Google und weitere Partner haben das NetNut-Botnetz zerschlagen und dabei zentrale Netzwerk-Domains beschlagnahmt. Die Operation startete am 2. Juli 2026 und zielte auf mindestens zwei Millionen kompromittierte Geräte, besonders Android-basierte TV-Boxen. Google deaktivierte betroffene Konten und aktualisierte Play Protect, um Nutzer vor der zugrunde liegenden Malware zu schĂĽtzen. […]

ai-avalon-crownx-ransomware-phishing

Avalon-Malware: Phishing-Chain, ETW-Umgehung und CrownX-Ransomware-Funktion

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben das Malware-Framework Avalon, das ĂĽber eine mehrstufige Phishing-Kette bis zur Auslieferung der Ransomware CrownX fĂĽhrt. Im Zentrum stehen eine in ISO-Dateien versteckte AusfĂĽhrung, eine Störung von Event Tracing for Windows (ETW) zur Reduktion forensischer Spuren und ein breites BĂĽndel an Credential- und Datendiebstahl-Features. Ergänzt wird das Paket […]

2.502 Leser gerade online auf IT BOLTWISE


KI-Jobs