ai-chrome-malicious-perplexity-extension

Gefälschte Perplexity-Erweiterung im Chrome Web Store: Suchanfragen landeten bei Angreifern

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer bösartigen Chrome-Erweiterung, die sich als KI-Suchmaschine Perplexity ausgab und dennoch im Hintergrund Suchanfragen sowie Eingaben in der Adressleiste ĂĽber einen Angreifer-Server abfing. Laut Microsoft leitete die Malware jede Anfrage und sogar Zeichen aus der Adresszeile zuerst auf eine look-alike Domain um, bevor sie Nutzer zu […]

ai-health-portal-250-disclaimer-links

Health.mil startet „250“: Militärmedizin-Frage zur Revolution – Technik und Sicherheit im Portal

LONDON (IT BOLTWISE) – Eine kurze „250“-Trivia-Frage verankert die Militärmedizin der Amerikanischen Revolution im heutigen digitalen Gesundheitsumfeld. Der eigentliche Mehrwert liegt dabei weniger im Quiz selbst als in der Art, wie Portale externe Inhalte verlinken, Nutzerkontexte steuern und damit Angriffsflächen fĂĽr Web-Tracking oder Social Engineering reduzieren. Wir ordnen ein, wie solche Interaktionsmuster technisch umgesetzt werden […]

ai-sniper-dz-browser-push-fraud-mena

Sniper Dz: PhaaS-Kit missbraucht Browser-Benachrichtigungen und Linktree-Umleitungen in MENA

LONDON (IT BOLTWISE) – Laut Sicherheitsforschern nutzt Sniper Dz ein Phishing-as-a-Service-Kit, um Nutzer in MENA ĂĽber Social-Engineering, „Allow“-Benachrichtigungen und Umleitungs-Ketten systematisch in eine Monetarisierungs-Funnel zu fĂĽhren. Statt klassischer Malware setzen die Betreiber auf Missbrauch legitimer Web-Mechanismen, Premium-SMS, kostenpflichtige Anrufe und Anlagebetrug. Besonders auffällig: Wiederverwendete VAPID-SchlĂĽssel deuten auf eine gemeinsame Push-Notification-Infrastruktur hin. Damit rĂĽckt der Missbrauch […]

ai-fake-open-source-downloads-tds

Gefälschte Open-Source-Downloadseiten: TDS schleust Malware über Google

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine groĂź angelegte Kampagne, bei der täuschend echte Open-Source-Projektseiten bei Google weit oben erscheinen. Hinter einem vermeintlichen „Download“-Button startet eine Traffic-Distribution-Engine (TDS), die Nutzer per Klickbestätigung, Anti-Bot-Logik und VPN-/Datacenter-Filtern in eine mehrstufige Weiterleitung zwingt. Ab Januar 2026 wurde die gleiche Infrastruktur gezielt fĂĽr Malware-Distribution umgenutzt, darunter SessionGate, Remus Stealer […]

ai-drivesurge-ztds-clickfix-fakeupdates

DriveSurge missbraucht zTDS fĂĽr ClickFix- und FakeUpdates-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor DriveSurge-Kampagnen, die ĂĽber tausende kompromittierte Websites gefälschte Browser-Updates und ClickFix-Kommandos ausspielen. Dahinter steht ein Traffic-Distribution-System namens zTDS, das Besucher profilbasiert umleitet und passende Lures verteilt. Besonders kritisch: Die Kettenangriffe funktionieren als „Initial Access Broker“ im Pay-per-Install-Modell. Dadurch können Folgeangriffe praktisch skalieren, während betroffene Seitenbetreiber oft lange nichts bemerken. […]

ai-paintnet-domain

Paint.net bekommt endlich die Domain „paint.net“ – 22 Jahre Streit um Download-Zugang

LONDON (IT BOLTWISE) – Nach 22 Jahren bekommt der Entwickler von Paint.net endlich die Domain „paint.net“. Laut seinen Angaben endete der Streit mit rechtlichen Schritten, nachdem die vorherigen Domain-Inhaber den Webauftritt so umgestalteten, dass er wie eine Download-Seite wirkt und damit indirekt von den Arbeiten des Entwicklers profitiert. In der Folge soll der neue Auftritt […]

ai-motorola-smartfeed-affiliate-routing

Motorola korrigiert Smart-Feed-Routing: Shopping-Apps ohne Affiliate-Umweg

USA / LONDON (IT BOLTWISE) – Motorola hat ein fehlerhaftes Routing in seiner Smart-Feed-App nachgemeldet, das Nutzer beim Start von Shopping-Apps zeitweise ĂĽber Web-Tracking-Links umgeleitet haben soll. Betroffen war insbesondere der Start von Amazon Shopping, bevor die eigentliche App geöffnet wurde. Der Hersteller stellt nun die geänderte Routing-Konfiguration in den Vordergrund, um ein direktes Startverhalten […]

ai-motorola-stop-affiliate-hijack-amazon-app

Motorola stoppt Affiliate-Hijacking der Amazon-App durch Smart Feed

CHICAGO / LONDON (IT BOLTWISE) – Motorola hat nach einem Bericht ĂĽber „Smart Feed“ nachgebessert: In bestimmten Fällen konnte die Amazon-App ĂĽber eine Umleitung mit Affiliate-Daten „übernommen“ werden. Das Unternehmen bewertet das Verhalten als unbeabsichtigt und hat die Routing-Konfiguration korrigiert. Betroffene Nutzer sollten die Amazon-App kĂĽnftig wieder direkt aus der App-Ăśbersicht starten können. Parallel verweist […]

ai-motorola-shopping-redirect-affiliate

Motorola soll Shopping-Apps umleiten und Affiliate-Provision kassieren

LONDON (IT BOLTWISE) – Berichten zufolge schleust eine vorinstallierte Motorola-App in bestimmten Fällen Affiliate-Codes in Shopping-Apps ein und leitet dadurch Käufe ĂĽber einen Umweg. Betroffene Nutzer zahlen zwar keine höheren Preise, Motorola soll jedoch Provisionen aus den Transaktionen erhalten. Zusätzlich entsteht ein Datenschutz- und Transparenzproblem, weil der Datenabfluss und der Zweck der App-Nutzung nicht klar […]

ai-cryptojacking-llm-redirect

KI-Chatbots leiten zu Cryptojacking: Microsoft warnt vor SEO- und LLM-Redirects

SEATTLE / LONDON (IT BOLTWISE) – Microsoft warnt vor einer aktiven Cryptojacking-Kampagne, die KI-Chatbot-Antworten als Liefermechanismus fĂĽr präparierte Downloadseiten missbraucht. Statt nur ĂĽber manipulierte Suchergebnisse zu wirken, lenken die Angreifer Nutzer neuerdings ĂĽber groĂźe Sprachmodelle zu attacker-gesteuerten Domains. Die Malware tarnt sich dabei als echte System- und Hardware-Tools, installiert ĂĽber DLL-Sideloading persistente Fernzugriffe und schaltet […]

ai-motorola-smart-feed-amazon-affiliate-redirect

Motorola-Smart-Feed-App umgeht Amazon-Nutzerpfad per Affiliate-Code

LONDON (IT BOLTWISE) – Eine vorinstallierte Smart-Feed-App auf bestimmten Motorola-Smartphones soll Nutzer heimlich von der Amazon-App weg umleiten und dabei Affiliate-Codes in Kaufvorgänge injizieren. Sicherheitsexperten berichten, dass die Manipulation bereits beim Ă–ffnen der offiziellen Amazon-App startet und ĂĽber externe URL-Ketten abläuft. Besonders kritisch: Auch Premium-Modelle sollen betroffen sein, während Motorola bislang kein klares Update liefert. […]

ai-motorola-amazon-affiliate-redirect

Motorola-Update kapert Amazon-App: Affiliate-Code-Umleitung per Smart Feed

BERLIN / LONDON (IT BOLTWISE) – Auf Motorola-Smartphones soll ein Update den Start der Amazon-App aushebeln, indem es beim Ă–ffnen aus dem App Drawer kurz den Browser aufblitzen lässt und anschlieĂźend in eine Umleitung mit Affiliate-Code fĂĽhrt. Betroffen ist laut ersten Tests insbesondere die Razr-Familie, während andere Geräte im gleichen App-Stand scheinbar nicht reagieren. Die […]

ai-windows_11_browser_redirect_tool

MSEdgeRedirect: Ein kleiner Helfer gegen Windows 11 Ärgernisse

LONDON (IT BOLTWISE) – Windows 11 hat bei vielen Nutzern fĂĽr Unmut gesorgt, insbesondere durch die erzwungene Nutzung von Microsoft Edge und Bing. Doch ein kleines Tool namens MSEdgeRedirect könnte Abhilfe schaffen. Windows 11 hat bei vielen Nutzern fĂĽr Unmut gesorgt, insbesondere durch die erzwungene Nutzung von Microsoft Edge und Bing fĂĽr alle Suchanfragen, selbst […]

670 Leser gerade online auf IT BOLTWISE


KI-Jobs