Golden-Chickens-MaaS: Neue TinyEgg- und ChonkyChicken-Familien erscheinen
LONDON (IT BOLTWISE) – Golden Chickens MaaS taucht nach frĂĽheren EnthĂĽllungen erneut auf und bringt vier neue Malware-Familien mit. TinyEgg dient als leichter Einstieg und Host-Profiling, während ChonkyChicken danach aktiv wird und Browser-Credentials sowie laufende Sessions angreift. Besonders relevant fĂĽr Verteidiger ist die modularisierte Plugin-Architektur: Fähigkeiten lassen sich bei Bedarf nachladen, statt dauerhaft aktiv zu […]
PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions
LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]
OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer
LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
GreyVibe nutzt KI-gestützte Lures und RATs – Kampf gegen Künstliche Intelligenz in der Cyberabwehr
LONDON (IT BOLTWISE) – Eine vermutlich mit Russland verknĂĽpfte Gruppe namens GreyVibe soll mit KI-gestĂĽtzten Phishing-Lures und mehreren maĂźgeschneiderten RATs vor allem ukrainische Organisationen angreifen. Laut Forschern setzt der Threat Actor dabei auf Inhalte, die u. a. mit ChatGPT, Ideogram AI und Google Gemini erzeugt werden, sowie auf eigens entwickelte Obfuscatoren. Besonders relevant fĂĽr Unternehmen: […]
GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI
LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]
JOMANGY-Backdoor kapert FreePBX per selbstheilender Persistence-Kette
BERLIN / LONDON (IT BOLTWISE) – Eine neue PHP-Webshell-Familie namens JOMANGY zielt gezielt auf FreePBX-Systeme und missbraucht SIP-Trunks fĂĽr betrĂĽgerische Auslandsrufe. Laut Forschern wird die Kompromittierung ĂĽber eine mehrstufige Bash-Chain mit „Self-Healing“-Persistence abgesichert, sodass selbst bereinigte Systeme binnen Minuten wiederhergestellt werden. Zusätzlich legt der Angreifer 18 Backdoor-Zugänge an, darunter Root-Ă„quivalente, um Administrator-Aktivitäten zu imitieren. Die […]
Trapdoor: Android-Ad-Fraud ĂĽber 455 Apps und HTML5-Cashout-Domains
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher decken eine Android-Malvertising-Kampagne auf, die ĂĽber scheinbar harmlose Utility-Apps eine mehrstufige Betrugskette anstößt. Laut Analyse wurden zeitweise 659 Millionen Gebotsanfragen pro Tag ausgelöst, bei insgesamt ĂĽber 24 Millionen App-Installationen. Zentral ist ein selbstfinanzierender Kreislauf, der HTML5-basierte Cashout-Webseiten nutzt und nur bei ĂĽber Anzeigenkampagnen gewonnenen Nutzern aktiv wird. […]
GootLoader kehrt mit raffinierter Font-Obfuskation zurĂĽck
LONDON (IT BOLTWISE) – Die RĂĽckkehr des GootLoader-Malware-Loaders sorgt fĂĽr Aufsehen in der Cybersecurity-Welt. Nach einer siebenmonatigen Pause nutzt die Malware nun innovative Techniken zur Verschleierung, darunter die Verwendung von Schriftarten, um bösartige Nutzlasten auf kompromittierten WordPress-Seiten zu verstecken. Diese Entwicklung stellt eine bedeutende Herausforderung fĂĽr Sicherheitsfachleute dar. Die Cybersecurity-Welt steht vor einer neuen Herausforderung: […]
Gefährliche npm-Pakete stehlen Entwickleranmeldedaten auf Windows, macOS und Linux
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Reihe von zehn bösartigen npm-Paketen entdeckt, die darauf abzielen, Anmeldedaten von Entwicklern auf Windows-, Linux- und macOS-Systemen zu stehlen. Diese Pakete nutzen mehrere Verschleierungsebenen, um ihre schädliche Nutzlast zu verbergen und täuschen Benutzer mit gefälschten CAPTCHA-Eingaben. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern […]
ModStealer: Unsichtbare Bedrohung fĂĽr Krypto-Wallets
LONDON (IT BOLTWISE) – Eine neue Malware namens ModStealer zielt auf Krypto-Wallets ab und bleibt dabei unentdeckt von gängigen Virenscannern. Die Schadsoftware nutzt ausgeklĂĽgelte Techniken, um SicherheitsmaĂźnahmen zu umgehen und sensible Daten zu stehlen. Experten warnen vor der zunehmenden Bedrohung durch solche Infostealer, die sich auf Entwicklerumgebungen konzentrieren. Die jĂĽngste Entdeckung einer neuen Malware, die […]
Neue Evasionstechniken von SLOW#TEMPEST: Herausforderung für Sicherheitslösungen
LONDON (IT BOLTWISE) – Die jĂĽngsten Entwicklungen in der Malware-Kampagne SLOW#TEMPEST zeigen, wie raffiniert Cyberkriminelle geworden sind, um Sicherheitslösungen zu umgehen. Durch den Einsatz innovativer Verschleierungstechniken wird die Erkennung erheblich erschwert. Die SLOW#TEMPEST Malware-Kampagne hat eine neue Stufe der Raffinesse erreicht, indem sie fortschrittliche Verschleierungsmethoden einsetzt, um Sicherheitslösungen zu umgehen. Diese Techniken erschweren nicht nur […]













#Sophos