ai-macos-gatekeeper-bypass-app-bundle-tar

macOS Gatekeeper umgehen: Forscher manipulieren App-Bundles nach erstem Start

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, wie sich Gatekeeper in macOS durch das gezielte Archivieren und Wiederherstellen von App-Bundles umgehen lässt. Betroffen sind unter anderem Signal, Brave, Slack und VS Code, sofern die Software aus dem Internet stammt. Entscheidend ist: Nach dem ersten Start lässt sich die ausfĂĽhrbare Datei innerhalb der App austauschen, ohne neue […]

ai-android-17-pin-sperre-brute-force

Android 17: Nur noch 20 PIN-Fehlversuche, dafĂĽr deutlich weniger Brute-Force-Risiko

LONDON (IT BOLTWISE) – Android 17 begrenzt kĂĽnftig PIN-Fehlversuche drastisch: Nach 20 falschen Eingaben folgt eine extrem lange Sperrzeit statt beliebiger Wiederholungen. Zusätzlich werden gestaffelte Wartezeiten eingefĂĽhrt, die sich schon nach wenigen Fehlversuchen spĂĽrbar erhöhen. Damit verschiebt sich das Kosten-Nutzen-Verhältnis fĂĽr Angreifer deutlich, weil Brute-Force-Angriffe praktisch unattraktiv werden. Parallel verbessert Google den iOS-zu-Android-Umzug mit einem […]

ai-phishing-kratos-apps-servers-seized

BKA zerschlägt Phishing-Plattform „Kratos“: 96.000 manipulierte Apps beschlagnahmt

LANDKREIS HILDBURGHausen / LONDON (IT BOLTWISE) – Das Bundeskriminalamt hat gemeinsam mit dem FBI und indonesischen Behörden die Phishing-Plattform „Kratos“ zerschlagen. Rund 200 Server wurden beschlagnahmt, dabei stellten die Ermittler etwa 96.000 manipulierte Apps sicher. Die Infrastruktur war seit 2024 aktiv und soll Betrugskampagnen gegen Smartphone-Nutzer betrieben haben. Gleichzeitig zeigt der Blick auf die aktuellen […]

albiriox-banking-rat-android-sideloading

Albiriox: Banking-RAT fĂĽr Android nutzt Sideloading und betrĂĽgerische SMS-Links

LONDON (IT BOLTWISE) – Malwarebytes warnt vor dem Banking-Trojaner Albiriox, der auf Android-Geräte vor allem ĂĽber Sideloading gelangt. Im Fokus stehen manipulierte SMS-Links und betrĂĽgerische Websites, die Nutzer zur Installation der Schadsoftware bringen sollen. Ist Albiriox aktiv, ĂĽbernimmt er als Remote Access Trojan die Kontrolle mit dem Ziel, sensible Finanzdaten und Online-Banking-Zugriffe abzugreifen. FĂĽr IT-Teams […]

ai-zoom-telegram-phishing-kit

BlueNoroff: Phishing-Kit fĂĽr Zoom/Teams stiehlt Krypto-Wallets vor Malware-Delivery

LONDON (IT BOLTWISE) – Ein auf Zoom- und Teams-Impersonation spezialisiertes Phishing-Kit nutzt Telegram als Verteil- und Abflusskanal, um zunächst Krypto-Wallets zu prĂĽfen und erst danach Schadsoftware zu starten. Ermittler berichten, dass das Tool WebRTC-Streams aus einem Operator-Panel heraus kapert und dabei gefälschte Videoinhalte mit KI-gestĂĽtzten Kopfaufnahmen kombiniert. Entscheidend ist der „Session-Diebstahl“-Ansatz: Wer den Payload ausfĂĽhrt, […]

ai-bluenoroff-zoom-teams-phishing-telegram-sessions

BlueNoroff: Phishing-Kit macht KI-Video-Deepfakes und stiehlt Telegram-Sessions

LONDON (IT BOLTWISE) – In aktuellen Kampagnen mit vertauschten Zoom- und Teams-Domains nutzt eine nordkoreanisch ausgerichtete Gruppe ein wiederverwendbares Phishing-Kit, um gezielt Kryptowährungs-Wallets auszuspähen. Entscheidend ist, dass das Tool nach dem Start nicht nur Malware ausliefert, sondern auch Telegram-Sitzungen entfĂĽhrt, damit aus einem kompromittierten Account die nächste Zielperson angestoĂźen wird. Zusätzlich erscheint im Fake-Meeting ein […]

ai-golden-chickens-browser-cdp

Golden Chickens: Vier neue Malware-Familien zielen auf Browserdaten

UKRAINE / LONDON (IT BOLTWISE) – Die Hackergruppe Golden Chickens bringt mit vier neuen Schadsoftware-Familien eine deutlich modularere Toolchain zurĂĽck. Im Fokus stehen Browser-Sitzungen und gespeicherte Zugangsdaten, die ĂĽber Protokolle wie das Chrome DevTools Protocol (CDP) ausgelesen werden. Zusätzlich wird der Zugriff mit Social-Engineering-Kampagnen vorbereitet, die Nutzer als „Browserproblem“ zum AusfĂĽhren von Code bringen. FĂĽr […]

ai-venom-spider-tag-195-modular-malware

Venom Spider (TAG-195) bringt vier neue Malware-Familien und modulare Plug-ins fĂĽr MaaS

LONDON (IT BOLTWISE) – Eine MaaS-Umgebung hinter „Golden Chickens“ legt erneut nach: Vier neue Malware-Familien tauchen auf, darunter ein modularer Umbau des Kern-Implants. Damit verschiebt sich die Angriffslogik von fest eingebetteten Funktionen hin zu einer Controller-und-Plugin-Architektur, die Fähigkeiten bei Bedarf nachlädt. Analysten ordnen das als gezielte Anpassung zur Reduktion statischer Detektion ein. Entscheidend ist dabei, […]

ai-uac-0099-matchboil-v2-notepad-plugin

Fake Notepad++-Plugin liefert MATCHBOIL.V2: CERT-UA warnt vor UAC-0099

KIEW / LONDON (IT BOLTWISE) – CERT-UA warnt vor einer neuen Angriffsserie, bei der ein vermeintliches Notepad++-Plugin Windows-Systeme kompromittieren soll. Die Kette beginnt mit Phishing ĂĽber Bildanhänge, fĂĽhrt ĂĽber einen URL-Redirect und lädt dann ein ZIP nach, in dem eine VBScript-Komponente sich als PDF tarnt. Im Hintergrund arbeitet eine mehrstufige Ladefunktion, die ĂĽber RAR-Pakete, eine […]

ai-macos-gatekeeper-app-bundle-tampering

Gatekeeper-LĂĽcke: So lassen sich macOS-Apps nach ErstprĂĽfung still ersetzen

LONDON (IT BOLTWISE) – Eine Gatekeeper-Schwachstelle erlaubt es, nach der ersten PrĂĽfung ein bereits verifiziertes App-Bundle still auszutauschen. Das betrifft vor allem Programme, die nicht aus dem Mac App Store stammen, und kann Angreifer-Malware ohne erneute Warnhinweise ausrollen. In der gleichen Zeit häufen sich Meldungen zu aktuellen macOS-Kampagnen, die ebenfalls auf Täuschung und Umgehungsmechanismen setzen. […]

ai-iphone-darksword-exploit-chain-overview

DarkSword, Coruna und usbliter8: neue iPhone-Angriffe im Ăśberblick

LONDON (IT BOLTWISE) – Eine ausgeklĂĽgelte Angriffskette namens DarkSword kompromittiert offenbar iPhones mit iOS 18.4 bis 18.6.2 und kann nach der Infektion sehr schnell sensible Daten abgreifen. Besonders kritisch: Eine Komponente mit dem Namen Ghostblade zielt auf Krypto-Wallets und versucht Seed-Phrasen sowie Wiederherstellungsinformationen zu extrahieren. Dazu kommen weitere Angriffe wie Coruna sowie eine hardwarebasierte Schwachstelle […]

ai-ios-26-6-spotlight-siri-imessage

iOS 26.6 startet am 27. Juli: Spotlight und iMessage werden KI- und Security-fit

LONDON (IT BOLTWISE) – Am 27. Juli steht iOS 26.6 zum Download bereit und legt den Fokus auf die Vorbereitung auf iOS 27. Besonders auffällig ist die KI-orientierte Vorab-Indizierung fĂĽr Spotlight, die semantische Suche bereits vor dem groĂźen Update beschleunigen soll. AuĂźerdem erhält iMessage neue Schutzmechanismen gegen schädliche Links und Phishing-Versuche. Damit steigt der Druck […]

smartphone-malware-2026-dropper-banking-trojaner

Smartphone-Malware 2026: Dropper und Banking-Trojaner spĂĽrbar auf dem Vormarsch

SCHWEIZ / LONDON (IT BOLTWISE) – Im ersten Halbjahr 2026 ziehen Smartphone-Angriffe deutlich an, vor allem ĂĽber Dropper, Banking-Trojaner und Rogueware. In der Schweiz wurden im ersten Quartal rund 2,67 Millionen Angriffe blockiert und etwa 306.000 neue Schadprogramme entdeckt. Besonders Android-Banking-Trojaner nahmen um 56 Prozent zu, während Identitätsbetrug weltweit um ĂĽber 450 Prozent riskant anstieg. […]

phishing-welle-gegen-lastpass-und-bitwarden-docu

Phishing-Welle gegen LastPass und Bitwarden: DocuSign-Fakes und Malware

LONDON (IT BOLTWISE) – Eine groĂź angelegte Phishing-Kampagne richtet sich gezielt gegen Nutzer von LastPass und Bitwarden. Die Angreifer versenden angeblich echte Sicherheitswarnungen und locken ĂĽber präparierte Links auf gefälschte Seiten. Dort werden Downloads angestoĂźen, die verdächtige Programme nachladen und Systeme kompromittieren sollen. Laut den vorliegenden Analysen ist der Angriff damit primär ein Social-Engineering-Szenario und […]

ai-lunchpoke-malware-notepad-plugin

LunchPoke: Manipuliertes Notepad++-Plugin als Einfallstor für APT44-ähnliche Angriffe

LONDON (IT BOLTWISE) – Eine neue Spionagekampagne setzt auf Phishing, um eine manipulierte Notepad++-Distribution als HintertĂĽr zu etablieren. Im Zentrum steht ein pluginbasierter Ladeweg, bei dem ein VBScript ein passwortgeschĂĽtztes Archiv nachlädt und weitere Module starten lässt. Sicherheitsverantwortliche sollten insbesondere persistente Aufgaben und auffällige Browser- oder Prozessmuster prĂĽfen. Umstritten ist dabei die Frage, ob der […]

ai-msarat-headless-browser-devtools-trojan

msaRAT: Neuer Rust-Trojaner kapert Chrome- und Edge-Instanzen per Headless

LONDON (IT BOLTWISE) – Eine neue Malware namens msaRAT nutzt Browser-Prozesse, um unbemerkt in Netzverkehr und Angriffsketten einzusteigen. Sicherheitsforscher ordnen den Remote-Access-Trojaner als Werkzeug eines Ransomware-Umfelds ein. Besonders alarmierend: msaRAT kapert Chrome und Microsoft Edge ĂĽber das Chrome DevTools Protocol und startet die Browser im Headless-Modus. Damit flieĂźt der Schadcode-Verkehr ĂĽber legitime Browser-Signale – ein […]

android-malware-267-millionen-angriffe-q1-2026

Android-Malware: 2,67 Millionen Angriffe im Q1 2026 blockiert – was Unternehmen jetzt tun

LONDON (IT BOLTWISE) – Im ersten Quartal 2026 haben mobile Schutzsysteme weltweit 2,67 Millionen Android-Malware-Angriffe blockiert und 306.000 Schadsoftware-Pakete entdeckt. Gleichzeitig zeigen mehrere Analysen, dass Angreifer zunehmend nicht nur Apps, sondern auch Android-Benutzerrechte ĂĽber scheinbar harmlose Installationen aushebeln. Besonders kritisch: Schadcode kann ĂĽber Barrierefreiheits-APIs Bildschirme ĂĽberwachen, Screenshots erstellen und sogar SMS sowie Kontakte abgreifen. FĂĽr […]

threatsday-ki-prompt-injection-png-plc-angriffe

ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden

LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]

threatsday-vertrauen-wird-zur-sicherheitsluecke

ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection

LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]

ai-chaos-msarat-headless-webrtc-c2

Chaos-Ransomware nutzt msaRAT: C2 läuft über Headless Chrome/Edge und WebRTC-Tunnel

LONDON (IT BOLTWISE) – Eine neue Beobachtung zur Chaos-Ransomware zeigt, dass das eigentliche Kommando-und-Kontroll-System nicht ĂĽber typische Netzwerk-Endpoints läuft, sondern ĂĽber den kompromittierten Browser des Opfers. Das Rust-basierte Implant msaRAT startet Chrome oder Edge im headless Modus und spricht darĂĽber das Chrome DevTools Protocol an. FĂĽr den Datenkanal nutzt es WebRTC, wobei die Weiterleitung ĂĽber […]

ai-nothing-phone-1-support-ende-2026

Nothing Phone 1: Support-Ende 2026 – Millionen Geräte ohne Sicherheitspatch

LONDON (IT BOLTWISE) – Mit der Juli-Aktualisierung 2026 endet der Sicherheitssupport fĂĽr das Nothing Phone 1 (2022): Danach kommen keine neuen Sicherheitspatches mehr. FĂĽr viele Nutzer heiĂźt das, dass bekannte und potenziell neu auftretende Schwachstellen ohne offizielle Updates bleiben. Gleichzeitig zeigen Zahlen zu mobilen Angriffen, wie stark Smartphones als primärer Internetzugang in den Fokus rĂĽcken. […]

ai-apple-upgrade-leasing-restricted-mode

iOS 27 und „Apple Upgrade“: Leasing mit Sperrmodus, Sicherheitsrisiken im Fokus

USA / LONDON (IT BOLTWISE) – Apple bereitet offenbar ein Leasingmodell namens „Apple Upgrade“ vor, das bei Zahlungsausfall in einen Sperrmodus wechselt. Damit rĂĽckt ein neues Gerätelifecycle- und Zugriffsmodell in den Mittelpunkt, das insbesondere fĂĽr Unternehmen mit vielen Endgeräten relevant ist. Gleichzeitig warnt Apple vor Datumsmanipulationen zur angeblichen Speicherfreigabe und nennt als Risiko Synchronisationsfehler bis […]

ai-jadeprox-triback-loader-dll-sideloading

JadeProx setzt TriBack Loader per DLL-Sideloading ein: neue Angriffswege

SINGAPUR / LONDON (IT BOLTWISE) – Eine in Alibaba Cloud geparkte Infrastruktur in Singapur diente offenbar als Startpunkt einer China-nexus Kampagne, die u. a. Regierung, Gesundheitswesen und Bildung angegriffen hat. Im Zentrum steht der bislang unbekannte Windows-Loader „TriBack Loader“, der ĂĽber DLL-Sideloading und verschlĂĽsselte Payload-Dateien arbeitet. Laut den Auswertungen wechselten die Angriffs-Varianten wiederholt die Signatur-Binaries […]

ai-github-actions-runners-cpanel-whm

GitHub Actions als Angriffsplattform: Kampagne zielt auf cPanel/WHM ab

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne missbraucht kompromittierte Packagist-Paketquellen und stößt anschlieĂźend Scans sowie Ausnutzungen gegen cPanel- und WHM-Server an. Der Dreh: GitHub Actions wird als Laufzeit- und Infrastruktur-Schicht verwendet, sodass die eigentliche Kompromittierung serverseitig auf GitHub-Hosted Runners statt auf Zielsystemen startet. Laut Analyse sind zehn betroffene Pakete beteiligt, wobei pro Paket dutzende […]

540 Leser gerade online auf IT BOLTWISE


KI-Jobs