ai-doubleclick-malspam-desckvb-rat

DoubleClick-Malspam liefert DesckVB RAT: Angriffskette im Detail

LONDON (IT BOLTWISE) – In einer neuen Malspam-Kampagne missbrauchen Angreifer Googles DoubleClick-Domain, um eine Erkennungshürde zu umgehen und den .NET-basierten RAT DesckVB zu verteilen. Der Angriff nutzt dynamische Seiten-Inszenierung, um Empfängerinformationen automatisch einzubinden, bevor ein Loader weitere Payloads nachlädt. Besonders kritisch: Die Malware manipuliert Windows-Telemetrie auf API-Ebene, richtet Persistenz ein und führt Code in signierte […]

ai-drivesurge-ztds-clickfix-fakeupdates

DriveSurge missbraucht zTDS für ClickFix- und FakeUpdates-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die über tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]

ai-greenvibe-ki-phishing-malware

GreyVibe nutzt KI-gestützte Lures und RATs – Kampf gegen Künstliche Intelligenz in der Cyberabwehr

LONDON (IT BOLTWISE) – Eine vermutlich mit Russland verknüpfte Gruppe namens GreyVibe soll mit KI-gestützten Phishing-Lures und mehreren maßgeschneiderten RATs vor allem ukrainische Organisationen angreifen. Laut Forschern setzt der Threat Actor dabei auf Inhalte, die u. a. mit ChatGPT, Ideogram AI und Google Gemini erzeugt werden, sowie auf eigens entwickelte Obfuscatoren. Besonders relevant für Unternehmen: […]

ai-greyvibe-phishing-ukraine

GREYVIBE: KI-gestützte Phishing-Ketten gegen Ziele in der Ukraine

BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maßgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und große Sprachmodelle […]

ai-greyvibe-ki-phishing-malware

GREYVIBE: KI-gestützte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI

LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchführen. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration über mehrere Tools. Besonders brisant: Hinweise sprechen dafür, dass Generative […]

ai-windows11-copilot-disable-policy

Windows 11 Copilot abschalten: Zwei Wege über Gruppenrichtlinien und Script

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat in Windows 11 begonnen, Copilot-Funktionen über Gruppenrichtlinien gezielt zu entfernen. Für Nutzer, die KI nicht „an jeder Ecke“ wollen, gibt es damit einen offiziellen Weg – abhängig von der Windows-Edition. Wer die Optionen nicht sieht oder eine vollständige Bereinigung anstrebt, kann zusätzlich auf ein Open-Source-Script zurückgreifen, das […]

ai-forticlient-ems-cve-2026-35616

CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig

LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff über speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]

ai-forticlient-ems-credential-stealer

FortiClient EMS: Angreifer missbrauchen gepatchte Schwachstelle für Credential-Stealer

LONDON (IT BOLTWISE) – Angreifer nutzen eine kritisch gepatchte Sicherheitslücke in FortiClient Endpoint Management Server (EMS), um sich in verwaltete Endpoints einzuschleusen und Zugangsdaten auszuspähen. Laut Branchenberichten missbraucht die Kampagne dabei legitime Management-Pfade, um per PowerShell verdeckt Payloads auszuführen und Browserdaten zu exfiltrieren. Besonders heikel: Nach erfolgreicher Kompromittierung werden EMS-verwaltete Geräte zu potenziellen Zielsystemen, ohne […]

ai-muddywater-dll-sideloading-implantchain

MuddyWater nutzt DLL-Sideloading mit legitimen Windows-Binärdateien

LONDON (IT BOLTWISE) – Neue Erkenntnisse zu MuddyWater zeigen eine besonders ordentliche Angriffs-Kette: Angreifer platzieren mit gültig signierten Windows-Binaries Schad-DLLs über Side-Loading, um Erkennung zu umgehen. In mehreren Ländern drangen sie offenbar mindestens eine Woche lang in Unternehmensnetzwerke ein, während sie gezielt nach Credentials und Browser-Daten suchten. Zusätzlich setzt die Kampagne auf Node.js-Skripte, die PowerShell […]

ai-secure-boot-zertifikate-juni-2026

Secure Boot: Microsoft-Zertifikate laufen im Juni 2026 ab

LONDON (IT BOLTWISE) – Microsofts Secure-Boot-Zertifikate aus der 2011er-Reihe laufen ab Juni 2026. Damit endet für viele Windows-Installationen auch die Möglichkeit, wichtige DBX-Updates zur Blockade bekannter schadhafter Boot-Komponenten zu erhalten. Obwohl die Geräte weiterhin booten, steigt das Risiko, dass Angreifer kompromittierte Bootloader und Rootkits gezielt durch die Vertrauenskette schleusen. Für Unternehmen heißt das: zertifikatsbasierte Migration […]

tiny11-windows-10-notloesung-windows-11-alte-pcs

Tiny11 als Windows-10-Notlösung: Leichtgewichtiges Windows 11 für ältere PCs

REDMOND / LONDON (IT BOLTWISE) – Microsoft beendet offiziell den Support für Windows 10 und reduziert damit die Sicherheits- und Update-Absicherung deutlich. Wer auf älteren Rechnern nicht auf die vollen Windows-11-Anforderungen kommt, findet mit Tiny11 eine inoffizielle, aufgeräumte Variante als Übergang. Der Ansatz verspricht weniger Ballast und bessere Laufzeittauglichkeit, macht Nutzer aber abhängig von einem […]

ai-windows11-search-fix

Windows 11: Wenn die Suche hängt – Ursachen und schnelle Reparaturen

BERLIN / LONDON (IT BOLTWISE) – Wenn die Windows-11-Suche einfriert oder nur leere Fenster liefert, wirkt das wie ein Softwarefehler – tatsächlich steckt häufig ein Problem im Zusammenspiel von SearchHost, Index-Datenbank und Update-Komponenten dahinter. Der Artikel zeigt einen praxisnahen Reparaturweg von schnellen Prozess-Neustarts bis zu Index-Neubau und gezielten Reset-Skripten. Außerdem ordnet er ein, warum Microsoft […]

ai-steganografie-katzenfotos-malware

Steganografie in Katzenfotos: Neue Malware-Kampagnen treffen Unternehmen

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Steganografie-Kampagnen, die Schadsoftware in vermeintlich harmlosen Bildern verstecken. Mit Ladern wie „PawsRunner“ und Angriffen wie „Operation SilentCanvas“ gelangen Angreifer über Phishing-Anhänge in Unternehmensumgebungen. Besonders kritisch: Die Malware kann ressourcenreich Daten wie Tokens, Passwörter und Cookies auslesen und teils komplett „fileless“ im Arbeitsspeicher laufen lassen. Unternehmen stehen damit vor […]

ai-mshta-lolbin-missbrauch

MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswürdige Eintrittstür missbrauchen. Das Microsoft-Tool wird dabei nicht für legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode über mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen über gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]

pawsrunner-loader-steganographie-png-purelogs

PawsRunner-Loader nutzt Steganographie in PNGs für PureLogs-Infostealer

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschließend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlüsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. Für Unternehmen wird damit erneut […]

interne-angriffsflaeche-in-45-tagen-bitdefender-attack-surface

Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar

LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafür eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]

bitdefender-45-tage-internal-attack-surface-assessment

Bitdefender startet 45-Tage-Internal-Attack-Surface-Assessment für Windows-Umgebungen

BERLIN / LONDON (IT BOLTWISE) – Künstliche Sicherheit hängt nicht nur von Erkennungstools ab, sondern davon, welche legitimen Funktionen Angreifer überhaupt nutzen können. Bitdefender bietet mit einem 45-tägigen Internal Attack Surface Assessment eine strukturierte Bestandsaufnahme von Nutzern, Endpoints und „Living-off-the-Land“-Werkzeugen. Das Ziel: Angreifern frühe Wege in Ihrer Umgebung zu entziehen, statt nur später Alerts zu […]

exchange-server-cve-2026-42897-on-prem-mitigation

Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, über die ein präparierter E-Mail-Vektor zu JavaScript-Ausführung führen kann. Als Zwischenmaßnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. Für Betreiber […]

ai-desckvb-rat

DesckVB RAT: Unsichtbare Bedrohung durch speicherbasierte Malware

LONDON (IT BOLTWISE) – Eine neue Art von Malware, bekannt als DesckVB RAT, bedroht Unternehmen und Privatanwender gleichermaßen. Diese Schadsoftware agiert unsichtbar im Arbeitsspeicher und nutzt legitime Systemwerkzeuge, um Sicherheitsmaßnahmen zu umgehen. Experten warnen vor der zunehmenden Gefahr solcher speicherbasierten Angriffe und empfehlen verhaltensbasierte Sicherheitsstrategien. Die Bedrohung durch Cyberangriffe nimmt stetig zu, und die neueste […]

ai-winscript-optimization

WinScript: Maßgeschneiderte Windows-Optimierung für mehr Leistung und Datenschutz

LONDON (IT BOLTWISE) – Windows-Nutzer kennen das Problem: Selbst nach einer frischen Installation ist das Betriebssystem oft überladen mit unnötigen Funktionen und Apps. Ein neues Open-Source-Tool namens WinScript verspricht Abhilfe, indem es Windows individuell anpasst und dabei sowohl die Leistung als auch den Datenschutz verbessert. Windows ist bekannt für seine Vielzahl an vorinstallierten Funktionen und […]

ai-dprk-hacker-github

DPRK-Hacker nutzen GitHub für Angriffe auf Südkorea

SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen nutzen GitHub als Kommando- und Kontrollinfrastruktur, um gezielte Angriffe auf südkoreanische Organisationen durchzuführen. Diese Angriffe beginnen mit der Verteilung von Windows-Verknüpfungsdateien, die über Phishing-E-Mails verbreitet werden. Die Angreifer setzen auf native Windows-Tools, um ihre Aktivitäten zu verschleiern und die Erkennung zu umgehen. In einer neuen Welle von […]

ai-cyberattack-microsoft-tools

Cyberangriffe nutzen Microsoft-Tools für raffinierte Attacken

LONDON (IT BOLTWISE) – Cyberangriffe werden immer raffinierter, indem sie legitime Microsoft-Programme wie PowerShell und Intune für bösartige Zwecke nutzen. Diese Taktik, bekannt als ‘Living off the Land’, ermöglicht es Angreifern, traditionelle Sicherheitssysteme zu umgehen und erhebliche Schäden anzurichten. Sicherheitsforscher warnen vor einem dramatischen Anstieg solcher Angriffe, die von Ransomware bis zu staatlich geförderten Zerstörungsangriffen […]

ai-transparent-tribe-malware

Transparent Tribe nutzt KI zur Massenproduktion von Malware

INDIEN / LONDON (IT BOLTWISE) – Die Hackergruppe Transparent Tribe, die mit Pakistan in Verbindung gebracht wird, setzt auf KI-gestützte Tools, um eine Vielzahl von Malware-Implantaten zu entwickeln. Diese Strategie zielt darauf ab, die indische Regierung und ihre Botschaften im Ausland zu attackieren. Dabei werden weniger bekannte Programmiersprachen wie Nim, Zig und Crystal verwendet, um […]

ai-clickfix-campaign

Neue ClickFix-Kampagne nutzt kompromittierte Websites zur Verbreitung von MIMICRAT

LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne missbraucht kompromittierte Websites, um den bisher unbekannten Remote-Access-Trojaner MIMICRAT zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse, indem sie legitime Websites aus verschiedenen Branchen und Regionen als Infrastruktur nutzt. Ziel ist es, durch mehrstufige PowerShell-Ketten Sicherheitsmechanismen zu umgehen und schließlich MIMICRAT zu installieren. In der Welt der […]

2.284 Leser gerade online auf IT BOLTWISE


KI-Jobs