Steganografie in Katzenfotos: Neue Malware-Kampagnen treffen Unternehmen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Steganografie-Kampagnen, die Schadsoftware in vermeintlich harmlosen Bildern verstecken. Mit Ladern wie „PawsRunner“ und Angriffen wie „Operation SilentCanvas“ gelangen Angreifer ĂĽber Phishing-Anhänge in Unternehmensumgebungen. Besonders kritisch: Die Malware kann ressourcenreich Daten wie Tokens, Passwörter und Cookies auslesen und teils komplett „fileless“ im Arbeitsspeicher laufen lassen. Unternehmen stehen damit vor […]
MSHTA wird zum LOLBIN: Cyberkriminelle missbrauchen Microsoft-Tool massiv
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem massiven Anstieg von Malware-Kampagnen, die mshta.exe als vertrauenswĂĽrdige EintrittstĂĽr missbrauchen. Das Microsoft-Tool wird dabei nicht fĂĽr legitime Verwaltungsaufgaben genutzt, sondern lädt Schadcode ĂĽber mehrere Stufen in den Arbeitsspeicher. Besonders gefährlich sind Social-Engineering-Varianten wie ClickFix sowie Infektionen ĂĽber gefälschte Medien und modulare Loader-Ketten. Bis Microsoft VBScript schrittweise abschaltet […]
PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]
Interne Angriffsfläche in 45 Tagen: Bitdefender macht „Living-off-the-Land“ messbar
LONDON (IT BOLTWISE) – Angreifer nutzen in vielen Organisationen weniger Malware als vielmehr die Werkzeuge, denen die Systeme bereits vertrauen. Bitdefender stellt dafĂĽr eine „Internal Attack Surface Assessment“ bereit, die innerhalb von 45 Tagen zeigt, welche legitimen Utilities und Zugriffswege real gefährlich sind. Das Ergebnis ist eine priorisierte Liste von Nutzern, Endpoints und Tools – […]
Bitdefender startet 45-Tage-Internal-Attack-Surface-Assessment fĂĽr Windows-Umgebungen
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Sicherheit hängt nicht nur von Erkennungstools ab, sondern davon, welche legitimen Funktionen Angreifer ĂĽberhaupt nutzen können. Bitdefender bietet mit einem 45-tägigen Internal Attack Surface Assessment eine strukturierte Bestandsaufnahme von Nutzern, Endpoints und „Living-off-the-Land“-Werkzeugen. Das Ziel: Angreifern frĂĽhe Wege in Ihrer Umgebung zu entziehen, statt nur später Alerts zu […]
Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, ĂĽber die ein präparierter E-Mail-Vektor zu JavaScript-AusfĂĽhrung fĂĽhren kann. Als ZwischenmaĂźnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. FĂĽr Betreiber […]
DesckVB RAT: Unsichtbare Bedrohung durch speicherbasierte Malware
LONDON (IT BOLTWISE) – Eine neue Art von Malware, bekannt als DesckVB RAT, bedroht Unternehmen und Privatanwender gleichermaĂźen. Diese Schadsoftware agiert unsichtbar im Arbeitsspeicher und nutzt legitime Systemwerkzeuge, um SicherheitsmaĂźnahmen zu umgehen. Experten warnen vor der zunehmenden Gefahr solcher speicherbasierten Angriffe und empfehlen verhaltensbasierte Sicherheitsstrategien. Die Bedrohung durch Cyberangriffe nimmt stetig zu, und die neueste […]
WinScript: MaĂźgeschneiderte Windows-Optimierung fĂĽr mehr Leistung und Datenschutz
LONDON (IT BOLTWISE) – Windows-Nutzer kennen das Problem: Selbst nach einer frischen Installation ist das Betriebssystem oft ĂĽberladen mit unnötigen Funktionen und Apps. Ein neues Open-Source-Tool namens WinScript verspricht Abhilfe, indem es Windows individuell anpasst und dabei sowohl die Leistung als auch den Datenschutz verbessert. Windows ist bekannt fĂĽr seine Vielzahl an vorinstallierten Funktionen und […]
DPRK-Hacker nutzen GitHub fĂĽr Angriffe auf SĂĽdkorea
SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen nutzen GitHub als Kommando- und Kontrollinfrastruktur, um gezielte Angriffe auf sĂĽdkoreanische Organisationen durchzufĂĽhren. Diese Angriffe beginnen mit der Verteilung von Windows-VerknĂĽpfungsdateien, die ĂĽber Phishing-E-Mails verbreitet werden. Die Angreifer setzen auf native Windows-Tools, um ihre Aktivitäten zu verschleiern und die Erkennung zu umgehen. In einer neuen Welle von […]
Cyberangriffe nutzen Microsoft-Tools fĂĽr raffinierte Attacken
LONDON (IT BOLTWISE) – Cyberangriffe werden immer raffinierter, indem sie legitime Microsoft-Programme wie PowerShell und Intune fĂĽr bösartige Zwecke nutzen. Diese Taktik, bekannt als ‘Living off the Land’, ermöglicht es Angreifern, traditionelle Sicherheitssysteme zu umgehen und erhebliche Schäden anzurichten. Sicherheitsforscher warnen vor einem dramatischen Anstieg solcher Angriffe, die von Ransomware bis zu staatlich geförderten Zerstörungsangriffen […]
Transparent Tribe nutzt KI zur Massenproduktion von Malware
INDIEN / LONDON (IT BOLTWISE) – Die Hackergruppe Transparent Tribe, die mit Pakistan in Verbindung gebracht wird, setzt auf KI-gestĂĽtzte Tools, um eine Vielzahl von Malware-Implantaten zu entwickeln. Diese Strategie zielt darauf ab, die indische Regierung und ihre Botschaften im Ausland zu attackieren. Dabei werden weniger bekannte Programmiersprachen wie Nim, Zig und Crystal verwendet, um […]
Neue ClickFix-Kampagne nutzt kompromittierte Websites zur Verbreitung von MIMICRAT
LONDON (IT BOLTWISE) – Eine neue ClickFix-Kampagne missbraucht kompromittierte Websites, um den bisher unbekannten Remote-Access-Trojaner MIMICRAT zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse, indem sie legitime Websites aus verschiedenen Branchen und Regionen als Infrastruktur nutzt. Ziel ist es, durch mehrstufige PowerShell-Ketten Sicherheitsmechanismen zu umgehen und schlieĂźlich MIMICRAT zu installieren. In der Welt der […]
Win11Debloat: Effiziente Bereinigung von Windows 11
LONDON (IT BOLTWISE) – Windows 11-Nutzer stehen oft vor der Herausforderung, unerwĂĽnschte Software und Einstellungen zu entfernen. Mit dem PowerShell-Script Win11Debloat wird dieser Prozess erheblich vereinfacht. Es ermöglicht die Entfernung von Bloatware, die Deaktivierung von Telemetrie und die Anpassung der Benutzeroberfläche, um ein optimiertes System zu schaffen. Windows 11, das neueste Betriebssystem von Microsoft, bringt […]
Neue Bedrohung durch MIMICRAT: Cyberangriffe auf kompromittierte Websites
LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung namens MIMICRAT nutzt kompromittierte Websites, um einen bisher unbekannten Remote Access Trojaner zu verbreiten. Diese Kampagne zeigt eine hohe operative Raffinesse und zielt auf eine Vielzahl von Branchen und geografischen Regionen ab. Eine neue Cyberbedrohung namens MIMICRAT hat die Aufmerksamkeit von Sicherheitsexperten weltweit auf sich gezogen. Diese Bedrohung […]
Automatisierte Forensik in der Microsoft-Cloud: Ein Blick auf die Extractor Suite
LONDON (IT BOLTWISE) – Die Microsoft Extractor Suite revolutioniert die Forensik in der Cloud, indem sie automatisiert Protokolldaten bereitstellt. Entwickelt von Invictus, ermöglicht dieses Open-Source-Tool eine tiefgehende Analyse der Microsoft-Cloud-Umgebung. Die Suite ist speziell fĂĽr Windows optimiert und bietet eine umfassende Sammlung von PowerShell-Skripten, die eine nahtlose Integration in bestehende Systeme gewährleisten. Die Microsoft Extractor […]
Neue ClickFix-Angriffe nutzen DNS-Abfragen zur Malware-Verbreitung
LONDON (IT BOLTWISE) – Eine neue Variante der ClickFix-Angriffe nutzt DNS-Abfragen, um Malware zu verbreiten. Diese Methode, die erstmals in diesen Kampagnen eingesetzt wird, ermöglicht es Angreifern, PowerShell-Skripte ĂĽber DNS-Lookups zu ĂĽbertragen und so Sicherheitsmechanismen zu umgehen. In einer neuen Welle von ClickFix-Angriffen haben Bedrohungsakteure begonnen, DNS-Abfragen als Teil ihrer Social-Engineering-Strategien zu missbrauchen, um Malware […]
Kritische SicherheitslĂĽcke in React Native CLI ausgenutzt
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im Metro Development Server des beliebten npm-Pakets ‘@react-native-community/cli’ wird von Angreifern ausgenutzt. Diese Schwachstelle ermöglicht es, beliebige Betriebssystembefehle auszufĂĽhren, was erhebliche Sicherheitsrisiken fĂĽr Entwickler und Unternehmen darstellt. Die jĂĽngste Entdeckung einer kritischen SicherheitslĂĽcke im Metro Development Server des npm-Pakets ‘@react-native-community/cli’ hat in der Entwicklergemeinschaft Besorgnis ausgelöst. Diese Schwachstelle, […]
eScan Antivirus: Sicherheitslücke ermöglicht Malware-Verbreitung
MUMBAI / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in der Update-Infrastruktur von eScan Antivirus hat es Angreifern ermöglicht, Malware ĂĽber legitime Updates zu verbreiten. Die betroffenen Systeme weltweit wurden mit einem mehrstufigen Schadprogramm infiziert, das die Funktionalität der Sicherheitssoftware beeinträchtigt und weitere schädliche Payloads nachlädt. Die Update-Infrastruktur der indischen Sicherheitssoftware eScan Antivirus wurde von unbekannten […]
Neue Angriffsmethoden nutzen gefälschte CAPTCHAs und Microsoft-Skripte
LONDON (IT BOLTWISE) – Eine neue Cyberangriffskampagne kombiniert gefälschte CAPTCHAs mit Microsoft-Skripten, um den Informationsdieb Amatera zu verbreiten. Diese Angriffe zielen vor allem auf Unternehmen ab, indem sie legitime Systemkomponenten missbrauchen, um SicherheitsmaĂźnahmen zu umgehen. Die Methode nutzt eine Mischung aus Social Engineering und technischer Raffinesse, um die Erkennung zu erschweren. In der Welt der […]
Neue Angriffsmethoden: Fake-CAPTCHAs und Microsoft-Skripte im Visier
LONDON (IT BOLTWISE) – Eine neue Cyberangriffskampagne kombiniert gefälschte CAPTCHAs mit Microsoft-Skripten, um den Informationsdieb Amatera zu verbreiten. Diese ausgeklĂĽgelte Methode nutzt legitime Windows-Komponenten, um bösartige Aktivitäten zu verschleiern und SicherheitsmaĂźnahmen zu umgehen. In der Welt der Cyberkriminalität entwickeln sich die Angriffsmethoden ständig weiter, um SicherheitsmaĂźnahmen zu umgehen. Eine kĂĽrzlich entdeckte Kampagne nutzt gefälschte CAPTCHAs […]
NexShield: Gefährliche Chrome-Erweiterung bedroht Unternehmenssicherheit
LONDON (IT BOLTWISE) – Eine als NexShield getarnte bösartige Chrome-Erweiterung hat Unternehmen mit einer neuartigen Angriffstechnik infiltriert. Sicherheitsforscher haben die Kampagne aufgedeckt, die gezielt Unternehmensnetzwerke ins Visier nimmt, um den Fernzugriff-Trojaner ModeloRAT zu verbreiten. Eine neue Bedrohung fĂĽr Unternehmensnetzwerke hat sich in Form einer bösartigen Chrome-Erweiterung namens NexShield manifestiert. Diese Erweiterung, die sich als legitimer […]
RemoveWindowsAI: Widerstand gegen Microsofts KI-Integration
LONDON (IT BOLTWISE) – Ein neues Tool namens RemoveWindowsAI bietet Nutzern von Windows 11 eine Möglichkeit, sich gegen die zunehmende Integration von KĂĽnstlicher Intelligenz zu wehren. Das Skript entfernt umstrittene Funktionen wie Copilot und Recall, um ein schlankeres und privateres Betriebssystemerlebnis zu ermöglichen. In einer Zeit, in der Microsoft Windows 11 zunehmend als Plattform fĂĽr […]
Nordkoreanische Hacker setzen KI-gestĂĽtzte Malware gegen Blockchain-Entwickler ein
TOKIO / SYDNEY / LONDON (IT BOLTWISE) – Eine neue Bedrohung aus Nordkorea zielt auf die Blockchain-Industrie ab. Die Hackergruppe Konni nutzt KI-gestĂĽtzte Malware, um Entwickler in Japan, Australien und Indien anzugreifen. Diese Angriffe könnten schwerwiegende Folgen fĂĽr die Sicherheit von Kryptowährungen haben. Die nordkoreanische Hackergruppe Konni, auch bekannt als Opal Sleet oder TA406, hat […]
Windows 11: KI-Features entfernen mit PowerShell-Skript
LONDON (IT BOLTWISE) – Microsoft hat in den letzten Jahren verstärkt auf KĂĽnstliche Intelligenz in Windows 11 gesetzt. Doch nicht jeder Nutzer ist von den neuen Funktionen begeistert. Ein neues PowerShell-Skript bietet nun die Möglichkeit, diese KI-Features zu entfernen und die Privatsphäre zu schĂĽtzen. Microsoft hat in den letzten Jahren verstärkt auf KĂĽnstliche Intelligenz in […]

























#Sophos