LunchPoke: Manipuliertes Notepad++-Plugin als Einfallstor für APT44-ähnliche Angriffe
LONDON (IT BOLTWISE) – Eine neue Spionagekampagne setzt auf Phishing, um eine manipulierte Notepad++-Distribution als HintertĂĽr zu etablieren. Im Zentrum steht ein pluginbasierter Ladeweg, bei dem ein VBScript ein passwortgeschĂĽtztes Archiv nachlädt und weitere Module starten lässt. Sicherheitsverantwortliche sollten insbesondere persistente Aufgaben und auffällige Browser- oder Prozessmuster prĂĽfen. Umstritten ist dabei die Frage, ob der […]
Spionage im Outlook-Postfach: Angreifer kopieren 5 Monate per Cloud-Blend
LONDON (IT BOLTWISE) – Angreifer sollen fĂĽnf Monate lang das Outlook-Postfach eines Top-Managers an einer globalen Börse ausgelesen haben. Dabei kopierten sie die Inbox in kleinen Portionen und lieĂźen den Datenverkehr ĂĽber Dropbox und OneDrive laufen, sodass er wie normale Cloud-Nutzung wirkte. Die Kampagne begann bereits im Oktober 2025, exfiltrierte wiederholt bis in den Februar […]
FrostyNeighbor: Gezielte Angriffe auf ukrainische Behörden mit neuer JavaScript-Chain
LONDON (IT BOLTWISE) – ESET ordnet FrostyNeighbor erneut aktiven Kampagnen gegen ukrainische Behörden, Militär- und Verteidigungsumfelder zu. Die zuletzt beobachtete Kompromisskette nutzt eine JavaScript-Variante von PicassoLoader, um nach einer serverseitigen Zielvalidierung Cobalt-Strike-Komponenten nachzuladen. Besonders auffällig ist die Mischung aus PDF-Lockmitteln, geografischem Filtering und stärker kontrollierter Auslieferung, bevor der finale Payload landet. FĂĽr Unternehmen in Ost- […]




#Sophos