Neue Malware-Kampagne nutzt Malvertising fĂĽr In-Memory-Angriffe
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne, die auf Malvertising setzt, um mehrstufige In-Memory-Angriffe durchzufĂĽhren, wurde von Cybersicherheitsforschern entdeckt. Diese Kampagne nutzt eine modulare Malware namens PS1Bot, die sich durch ihre Fähigkeit auszeichnet, verschiedene bösartige Aktivitäten auf infizierten Systemen auszufĂĽhren, ohne Spuren auf der Festplatte zu hinterlassen. Cybersicherheitsforscher haben eine neue Bedrohung entdeckt, die sich […]
Microsoft verabschiedet sich von PowerShell 2.0: Ein RĂĽckblick auf die Entwicklung
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat offiziell das Ende von PowerShell 2.0 angekĂĽndigt, einem Tool, das einst als unverzichtbar fĂĽr Windows-Administratoren galt. Microsoft hat kĂĽrzlich bekannt gegeben, dass PowerShell 2.0, eine der älteren Versionen des beliebten Kommandozeilen-Tools, endgĂĽltig aus Windows entfernt wird. Diese AnkĂĽndigung markiert das Ende einer Ă„ra fĂĽr ein Tool, das […]
GrayAlpha nutzt gefälschte Browser-Updates für Malware-Angriffe
LONDON (IT BOLTWISE) – Eine neue Bedrohung durch die Hackergruppe GrayAlpha zeigt, wie Cyberkriminelle legitime Software-Update-Mechanismen ausnutzen, um Schadsoftware zu verbreiten. Die Hackergruppe GrayAlpha hat eine raffinierte Kampagne gestartet, die gefälschte Browser-Update-Seiten nutzt, um fortschrittliche Malware zu verbreiten. Diese Kampagne, die seit mindestens April 2024 aktiv ist, zeigt eine bedeutende Weiterentwicklung in den Taktiken der […]
Microsoft bringt neuen Terminal-Editor fĂĽr Windows
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat einen neuen Schritt unternommen, um die Funktionalität von Windows fĂĽr Entwickler und Power-User zu erweitern. Das Unternehmen entwickelt einen eigenen Texteditor namens Edit, der direkt in der Kommandozeile genutzt werden kann. Microsoft hat mit der Entwicklung eines neuen Texteditors fĂĽr die Kommandozeile begonnen, der den Namen Edit […]
Gefälschte Websites verbreiten NetSupport RAT über PowerShell-Angriffe
LONDON (IT BOLTWISE) – Eine neue Bedrohungskampagne nutzt gefälschte Websites, um ahnungslose Nutzer dazu zu bringen, schädliche PowerShell-Skripte auszufĂĽhren und ihre Systeme mit der NetSupport RAT-Malware zu infizieren. Eine neue Bedrohungskampagne hat es auf ahnungslose Nutzer abgesehen, indem sie gefälschte Websites verwendet, um diese dazu zu verleiten, schädliche PowerShell-Skripte auf ihren Systemen auszufĂĽhren. Diese Skripte […]
Microsoft öffnet Windows Update für Drittanbieter-Apps
REDMOND / LONDON (IT BOLTWISE) – Microsoft plant eine bedeutende Erweiterung seines Windows Update-Dienstes, die es Drittanbietern ermöglicht, ihre Softwareaktualisierungen direkt ĂĽber die Plattform zu verteilen. Microsoft hat angekĂĽndigt, dass es Drittanbietern kĂĽnftig ermöglichen wird, ihre Softwareaktualisierungen ĂĽber den Windows Update-Dienst zu verteilen. Diese Neuerung zielt darauf ab, eine zentrale Plattform fĂĽr Updates und Patches […]
Die Bedeutung von ‘Living Off the Land’ in der Cybersicherheit
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Welt, in der Cyberbedrohungen allgegenwärtig sind, zeigt sich, dass viele Angriffe auf altbekannte Methoden zurĂĽckgreifen. Eine aktuelle Analyse von 700.000 Sicherheitsvorfällen hat ergeben, dass die Mehrheit der Angriffe auf die Nutzung legitimer Systemwerkzeuge setzt, um unentdeckt zu bleiben. Die Bedrohungslandschaft im Bereich der Cybersicherheit ist komplex und […]
Neue Angriffsmethoden: Fileless Remcos RAT ĂĽber LNK-Dateien und PowerShell
MĂśNCHEN (IT BOLTWISE) – Eine neue Welle von Cyberangriffen zeigt, wie raffiniert Bedrohungsakteure geworden sind, um traditionelle SicherheitsmaĂźnahmen zu umgehen. Im Mittelpunkt steht der Einsatz von Fileless-Malware, die ĂĽber LNK-Dateien und PowerShell-Skripte verbreitet wird. Die jĂĽngste Entdeckung einer Malware-Kampagne, die den Remcos RAT (Remote Access Trojan) nutzt, verdeutlicht die zunehmende Raffinesse von Cyberangriffen. Diese Kampagne […]
MintsLoader: Neue Bedrohung fĂĽr Unternehmen durch GhostWeaver
MĂśNCHEN (IT BOLTWISE) – Die Bedrohungslage im Bereich der Cybersicherheit hat sich mit der Entdeckung von MintsLoader, einem Malware-Loader, der den Remote-Access-Trojaner GhostWeaver verbreitet, weiter verschärft. Die Cybersicherheitslandschaft steht vor neuen Herausforderungen, da der Malware-Loader MintsLoader zunehmend zur Verbreitung des Remote-Access-Trojaners GhostWeaver eingesetzt wird. Diese Bedrohung nutzt eine mehrstufige Infektionskette, die auf obfuskierten JavaScript- und […]
Neue Cyberangriffe: ClickFix-Technik von Nordkorea, Iran und Russland eingesetzt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cyberkriminalität sind staatlich unterstĂĽtzte Hackergruppen aus Nordkorea, Iran und Russland bekannt fĂĽr ihre raffinierten Angriffe. JĂĽngste Berichte zeigen, dass diese Gruppen nun die ClickFix-Technik in ihren Spionagekampagnen einsetzen, um ihre Ziele zu erreichen. Die ClickFix-Technik, eine gefährliche Methode des Social Engineering, hat sich als neues Werkzeug in […]
Mehrstufige Malware-Angriffe: Agent Tesla und XLoader im Visier
MĂśNCHEN (IT BOLTWISE) – In der sich ständig weiterentwickelnden Welt der Cyberbedrohungen setzen Angreifer zunehmend auf komplexe mehrstufige Angriffsmechanismen, um traditionelle SicherheitsmaĂźnahmen zu umgehen. Ein aktuelles Beispiel zeigt, wie Malware-Familien wie Agent Tesla und XLoader durch raffinierte Techniken verbreitet werden. Die jĂĽngsten Beobachtungen von Sicherheitsexperten zeigen, dass Angreifer zunehmend auf mehrstufige Angriffsmechanismen setzen, um Malware […]
Staatlich geförderte Hacker nutzen ClickFix für gezielte Malware-Angriffe
MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entwicklung haben staatlich geförderte Hackergruppen aus Iran, Nordkorea und Russland die ClickFix-Methode fĂĽr ihre Malware-Kampagnen ĂĽbernommen. Diese Technik, die ursprĂĽnglich von Cyberkriminellen genutzt wurde, hat sich als so effektiv erwiesen, dass sie nun auch von Nationen eingesetzt wird, um gezielte Angriffe durchzufĂĽhren. In den letzten Monaten haben mehrere […]
Node.js-Malware zielt auf Krypto-Nutzer mit gefälschten Installern
MĂśNCHEN (IT BOLTWISE) – Eine neue Malware-Kampagne, die auf Node.js basiert, hat es auf Krypto-Nutzer abgesehen. Dabei werden gefälschte Installer von bekannten Plattformen wie Binance und TradingView verwendet, um Schadsoftware zu verbreiten. In der Welt der Cyberkriminalität sind Kryptowährungen ein beliebtes Ziel fĂĽr Angreifer. Eine aktuelle Kampagne nutzt Node.js, um Malware zu verbreiten, die darauf […]
Cyberangriffe auf ukrainische Institutionen: GIFTEDCROOK im Einsatz
KIEW / MĂśNCHEN (IT BOLTWISE) – Die jĂĽngsten Cyberangriffe auf ukrainische Institutionen zeigen erneut die Bedrohung durch gezielte Malware-Attacken. Besonders betroffen sind militärische und behördliche Einrichtungen nahe der östlichen Grenze der Ukraine. Die Computer Emergency Response Team der Ukraine (CERT-UA) hat eine neue Welle von Cyberangriffen aufgedeckt, die sich gegen ukrainische Institutionen richten. Diese Angriffe […]
Russische Hacker nutzen SicherheitslĂĽcke in Microsoft Windows aus
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung durch russische Hackergruppen hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. Die Gruppe Water Gamayun, auch bekannt als EncryptHub, hat eine kĂĽrzlich gepatchte SicherheitslĂĽcke in Microsoft Windows ausgenutzt, um zwei neue Backdoors namens SilentPrism und DarkWisp zu verbreiten. Die Bedrohung durch Cyberangriffe nimmt weiter zu, und jĂĽngste Entwicklungen zeigen, dass […]
Gamaredon: Cyberangriffe auf die Ukraine mit LNK-Dateien
MĂśNCHEN (IT BOLTWISE) – Inmitten der anhaltenden geopolitischen Spannungen in der Ukraine hat die Hackergruppe Gamaredon eine neue Cyberkampagne gestartet, die sich gezielt gegen ukrainische Nutzer richtet. Die Hackergruppe Gamaredon hat eine neue Cyberkampagne gestartet, die sich gezielt gegen ukrainische Nutzer richtet. Diese Kampagne nutzt bösartige LNK-Dateien, um das Remcos-Backdoor zu verbreiten. Seit mindestens November […]
Gefährliche Erweiterungen im VSCode Marketplace entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko. JĂĽngste Entdeckungen im Visual Studio Code Marketplace werfen ein neues Licht auf die Bedrohungen, die von scheinbar harmlosen Erweiterungen ausgehen können. Cybersecurity-Experten haben kĂĽrzlich zwei bösartige Erweiterungen im Visual Studio Code (VSCode) Marketplace identifiziert, die darauf abzielen, Ransomware zu verbreiten. Diese […]
ClearFake: Neue Bedrohung durch gefälschte reCAPTCHA und Turnstile
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohung namens ClearFake hat sich in der digitalen Welt ausgebreitet und infiziert mittlerweile ĂĽber 9.300 Websites. Diese Kampagne nutzt gefälschte reCAPTCHA und Cloudflare Turnstile Verifikationen, um Nutzer dazu zu verleiten, schädliche Software herunterzuladen. Die ClearFake-Kampagne, die erstmals im Juli 2023 bekannt wurde, ist eine Bedrohung, die gefälschte Webbrowser-Update-Köder auf […]
ClearFake-Kampagne: Neue Bedrohungen durch gefälschte Sicherheitsüberprüfungen
MĂśNCHEN (IT BOLTWISE) – Die ClearFake-Kampagne, die erstmals im Juli 2023 identifiziert wurde, hat sich zu einer ernsthaften Bedrohung fĂĽr die Cybersicherheit entwickelt. Die Angreifer nutzen gefälschte SicherheitsĂĽberprĂĽfungen, um Nutzer zur Installation von Malware zu verleiten. Die ClearFake-Kampagne hat sich als eine der hartnäckigsten Bedrohungen im Bereich der Cybersicherheit etabliert. Die Angreifer verwenden gefälschte reCAPTCHA- […]

























#Sophos