ai-golden-chickens-maas-modular-malware

Golden-Chickens-MaaS: Neue TinyEgg- und ChonkyChicken-Familien erscheinen

LONDON (IT BOLTWISE) – Golden Chickens MaaS taucht nach frĂĽheren EnthĂĽllungen erneut auf und bringt vier neue Malware-Familien mit. TinyEgg dient als leichter Einstieg und Host-Profiling, während ChonkyChicken danach aktiv wird und Browser-Credentials sowie laufende Sessions angreift. Besonders relevant fĂĽr Verteidiger ist die modularisierte Plugin-Architektur: Fähigkeiten lassen sich bei Bedarf nachladen, statt dauerhaft aktiv zu […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-malvertising-oxloader-castlestealer

OXLOADER nutzt maliziöse Google Ads zur Auslieferung von CastleStealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben einen neuen Loader namens OXLOADER beschrieben, der ĂĽber bösartige Google-Anzeigen die Infektion startet und so CastleStealer ausliefert. Besonders relevant ist die Kombination aus ausgefeilten Obfuscation-Techniken und zielgerichteten Geo-Exklusionen, die das Kampagnenprofil schärfen. Damit rĂĽckt vor allem die Frage in den Fokus, wie Unternehmen Werbe- und Suchkanal-Risiken in der Endpoint-Abwehr […]

ai-oxloader-castlestealer-loader-googleads-storj

OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette

LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]

ai-greenvibe-ki-phishing-malware

GreyVibe nutzt KI-gestützte Lures und RATs – Kampf gegen Künstliche Intelligenz in der Cyberabwehr

LONDON (IT BOLTWISE) – Eine vermutlich mit Russland verknĂĽpfte Gruppe namens GreyVibe soll mit KI-gestĂĽtzten Phishing-Lures und mehreren maĂźgeschneiderten RATs vor allem ukrainische Organisationen angreifen. Laut Forschern setzt der Threat Actor dabei auf Inhalte, die u. a. mit ChatGPT, Ideogram AI und Google Gemini erzeugt werden, sowie auf eigens entwickelte Obfuscatoren. Besonders relevant fĂĽr Unternehmen: […]

ai-greyvibe-ki-phishing-malware

GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI

LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]

ai-inj3ctor3-jomangy-freepbx

JOMANGY-Backdoor kapert FreePBX per selbstheilender Persistence-Kette

BERLIN / LONDON (IT BOLTWISE) – Eine neue PHP-Webshell-Familie namens JOMANGY zielt gezielt auf FreePBX-Systeme und missbraucht SIP-Trunks fĂĽr betrĂĽgerische Auslandsrufe. Laut Forschern wird die Kompromittierung ĂĽber eine mehrstufige Bash-Chain mit „Self-Healing“-Persistence abgesichert, sodass selbst bereinigte Systeme binnen Minuten wiederhergestellt werden. Zusätzlich legt der Angreifer 18 Backdoor-Zugänge an, darunter Root-Ă„quivalente, um Administrator-Aktivitäten zu imitieren. Die […]

trapdoor-android-ad-fraud-455-apps-html5

Trapdoor: Android-Ad-Fraud ĂĽber 455 Apps und HTML5-Cashout-Domains

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher decken eine Android-Malvertising-Kampagne auf, die ĂĽber scheinbar harmlose Utility-Apps eine mehrstufige Betrugskette anstößt. Laut Analyse wurden zeitweise 659 Millionen Gebotsanfragen pro Tag ausgelöst, bei insgesamt ĂĽber 24 Millionen App-Installationen. Zentral ist ein selbstfinanzierender Kreislauf, der HTML5-basierte Cashout-Webseiten nutzt und nur bei ĂĽber Anzeigenkampagnen gewonnenen Nutzern aktiv wird. […]

ai-gootloader-font-obfuscation

GootLoader kehrt mit raffinierter Font-Obfuskation zurĂĽck

LONDON (IT BOLTWISE) – Die RĂĽckkehr des GootLoader-Malware-Loaders sorgt fĂĽr Aufsehen in der Cybersecurity-Welt. Nach einer siebenmonatigen Pause nutzt die Malware nun innovative Techniken zur Verschleierung, darunter die Verwendung von Schriftarten, um bösartige Nutzlasten auf kompromittierten WordPress-Seiten zu verstecken. Diese Entwicklung stellt eine bedeutende Herausforderung fĂĽr Sicherheitsfachleute dar. Die Cybersecurity-Welt steht vor einer neuen Herausforderung: […]

ai-npm-malware-threat

Gefährliche npm-Pakete stehlen Entwickleranmeldedaten auf Windows, macOS und Linux

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Reihe von zehn bösartigen npm-Paketen entdeckt, die darauf abzielen, Anmeldedaten von Entwicklern auf Windows-, Linux- und macOS-Systemen zu stehlen. Diese Pakete nutzen mehrere Verschleierungsebenen, um ihre schädliche Nutzlast zu verbergen und täuschen Benutzer mit gefälschten CAPTCHA-Eingaben. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern […]

ai-modstealer-threat

ModStealer: Unsichtbare Bedrohung fĂĽr Krypto-Wallets

LONDON (IT BOLTWISE) – Eine neue Malware namens ModStealer zielt auf Krypto-Wallets ab und bleibt dabei unentdeckt von gängigen Virenscannern. Die Schadsoftware nutzt ausgeklĂĽgelte Techniken, um SicherheitsmaĂźnahmen zu umgehen und sensible Daten zu stehlen. Experten warnen vor der zunehmenden Bedrohung durch solche Infostealer, die sich auf Entwicklerumgebungen konzentrieren. Die jĂĽngste Entdeckung einer neuen Malware, die […]

ai-malware-evasion-cybersecurity

Neue Evasionstechniken von SLOW#TEMPEST: Herausforderung für Sicherheitslösungen

LONDON (IT BOLTWISE) – Die jĂĽngsten Entwicklungen in der Malware-Kampagne SLOW#TEMPEST zeigen, wie raffiniert Cyberkriminelle geworden sind, um Sicherheitslösungen zu umgehen. Durch den Einsatz innovativer Verschleierungstechniken wird die Erkennung erheblich erschwert. Die SLOW#TEMPEST Malware-Kampagne hat eine neue Stufe der Raffinesse erreicht, indem sie fortschrittliche Verschleierungsmethoden einsetzt, um Sicherheitslösungen zu umgehen. Diese Techniken erschweren nicht nur […]

2.614 Leser gerade online auf IT BOLTWISE


KI-Jobs