GTA 6: Gefälschte Installer mit Malware-Kette erhöhen das Risiko für Gamer
LONDON (IT BOLTWISE) – Mit Blick auf die fĂĽr den 19. November angekĂĽndigte Veröffentlichung von GTA 6 werden gefälschte Installer-Dateien offenbar aktiv verteilt. Eine von Huntress beschriebene Kampagne kombiniert Infostealer mit Trojanern und setzt zudem auf eine Wiper-Funktion, die Daten gezielt unbrauchbar macht. Betroffene können dabei auch Browser-Zugangsdaten, Discord-Token und Sitzungsinformationen verlieren. Entscheidend ist, dass […]
BengalSEO: SEO-Poisoning, MayaBot und Tech-Support-Scams ĂĽber Bing
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine groĂź angelegte SEO-Poisoning-Kampagne mit dem Namen BengalSEO. Sie nutzt manipulierte Suchergebnisse bei Microsoft Bing, um Nutzer auf scheinbar legitime Support- und Download-Seiten zu lenken. Im Kern steht ein Traffic-Distribution-System mit Redirector-Kette, Fingerprinting und Bot-Schutz per Challenge-Page. Als Payload wird ein benutzerdefiniertes Malware-Tool namens MayaBot eingesetzt, das C2, SystemĂĽberwachung […]
Weedhack: Fake-Minecraft-Clients, SEO-Poisoning und JAR-Malware
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Malware-Familie Weedhack, die sich als Minecraft-Clients tarnt. Betroffene werden ĂĽber SEO-vergiftete Suchergebnisse und täuschend echte Websites zu Downloads gelotst. Laut Analyse endet die Infektionskette in mehrstufigen JAR-Payloads, die Systemdaten auslesen und Sicherheitsfunktionen wie Microsoft Defender-Ausnahmen beeinflussen können. Auffällig ist zudem die Nutzung vertrauter Plattformen wie Discord, MediaFire […]
SEO-Poisoning: Black Cat zielt auf Software-Suchanfragen
PEKING / LONDON (IT BOLTWISE) – Eine neue Bedrohung durch SEO-Poisoning hat die Cybersicherheitswelt in Alarmbereitschaft versetzt. Die Hackergruppe Black Cat nutzt gefälschte Webseiten, um ahnungslose Nutzer zur Installation von Malware zu verleiten. Diese Kampagne zielt insbesondere auf beliebte Software-Suchanfragen ab und hat bereits zahlreiche Opfer gefordert. Die Bedrohung durch Cyberkriminalität nimmt stetig zu, und […]
ClickFix: Neue Bedrohung durch Copy-Paste-Angriffe
LONDON (IT BOLTWISE) – ClickFix-Angriffe, bei denen Nutzer dazu verleitet werden, schädlichen Code auf ihren Geräten auszufĂĽhren, nehmen zu. Diese Angriffe umgehen traditionelle SicherheitsmaĂźnahmen und stellen eine wachsende Bedrohung fĂĽr Unternehmen dar. Besonders gefährlich sind sie, da sie nicht ĂĽber E-Mails, sondern ĂĽber SEO-Poisoning und Malvertising verbreitet werden. ClickFix-Angriffe, auch bekannt als FileFix oder gefälschte […]






#Sophos