ai-jadeprox-triback-loader-dll-sideloading

JadeProx setzt TriBack Loader per DLL-Sideloading ein: neue Angriffswege

SINGAPUR / LONDON (IT BOLTWISE) – Eine in Alibaba Cloud geparkte Infrastruktur in Singapur diente offenbar als Startpunkt einer China-nexus Kampagne, die u. a. Regierung, Gesundheitswesen und Bildung angegriffen hat. Im Zentrum steht der bislang unbekannte Windows-Loader „TriBack Loader“, der ĂĽber DLL-Sideloading und verschlĂĽsselte Payload-Dateien arbeitet. Laut den Auswertungen wechselten die Angriffs-Varianten wiederholt die Signatur-Binaries […]

ai-pixel-6-support-security

Pixel 6: Support endet im September, letzte Updates folgen

LONDON (IT BOLTWISE) – Googles Pixel-6-Reihe verliert im September den offiziellen Software-Support. Gleichzeitig rĂĽckt ein letztes groĂźes Update in den Fokus: Android 17 QPR1 steht fĂĽr September auf dem Plan, danach folgen finale Sicherheitskorrekturen. Entscheidend ist aber auch ein geschlossener Angriffspfad: Eine LĂĽcke in Android 16 ermöglichte es Gemini, den Sperrbildschirm per Multi-Touch-Geste zu umgehen. […]

hellonet-missbraucht-vipnet-updates-loader-mit-backdoor

HelloNet: Angreifer missbrauchen ViPNet-Updates als Loader fĂĽr Malware

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne HelloNet, die den Update-Mechanismus der russischen ViPNet-Suite als Einstiegspunkt missbraucht. Dabei platzieren Angreifer eine manipulierte DLL, die beim Systemstart in legitime Prozesse injiziert wird. AnschlieĂźend dient ein Proxy- und Backdoor-Modul zur KommandoausfĂĽhrung, während ein Cleaner Logdaten entfernt. FĂĽr betroffene Unternehmen ist vor allem die Ăśberwachung der […]

ai-android-play-store-sideloading-legal-pixel

Google/Epic-Ärger um Play-Store neu aufgerollt: Sideloading rückt näher

BERLIN / LONDON (IT BOLTWISE) – Die Auseinandersetzung zwischen Google und Epic um den Play Store geht offenbar in eine neue Phase: Ohne Vergleich bleibt Raum fĂĽr Modelle mit App-Store-Zugängen Dritter. Parallel wird weiter ĂĽber Leaks zum kommenden Pixel-Ă–kosystem spekuliert, inklusive neuer Hinweise zu „Pixel Glow“. Das ist fĂĽr Unternehmen vor allem dann relevant, wenn […]

ai-android-alternative-app-stores-google-epic

Google zieht mit Epic die Vergleichsklage zurück und öffnet Android-Appstores

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google und Epic Games haben ihren gemeinsamen Vergleich zurĂĽckgezogen, wodurch eine dauerhafte GerichtsverfĂĽgung wirksam bleibt. Damit muss Google Android mittelfristig fĂĽr alternative Appstores öffnen und plant die technische Umsetzung bereits ab dem 22. Juli. FĂĽr Entwickler und Nutzer bedeutet das mehr Auswahl und potenziell niedrigere Kosten, zugleich aber […]

ai-google-play-store-app-store-integration

Google öffnet den Play Store: Fremde App-Stores ab 22. Juli in den USA

LONDON (IT BOLTWISE) – Google erlaubt ab dem 22. Juli 2026 in den USA, konkurrierende App-Marktplätze direkt aus dem Google Play Store heraus herunterzuladen. Damit verschiebt sich der Wettbewerb im Android-Ă–kosystem von „Sideloading“ hin zu einem sichtbar integrierten App-Zugang. Zugleich bleibt Google technisch im Steuerhaus: Downloads laufen ĂĽber die eigene Infrastruktur, während es weiterhin ServicegebĂĽhren […]

ai-windows11-cloud-rebuild-mxc-sdk-security

Windows 11: Cloud Rebuild, MXC SDK und neue Angriffe im Fokus

BERLIN / LONDON (IT BOLTWISE) – Microsoft bringt mit „Cloud Rebuild“ in Windows 11 26H2 ein Recovery-Update, das kompromittierte Systeme ohne USB-Stick neu aufsetzen soll. Gleichzeitig erweitert der Konzern die Sicherheitsarchitektur fĂĽr KI-Agenten mit dem MXC SDK und adressiert dabei Prompt-Injection-Risiken ĂĽber Sandbox-Isolation. In derselben Phase zeigen sich jedoch neue reale Kampagnen wie EtherRAT und […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-android-auto-sideload-aaad

Android Auto per Sideload erweitern: AAAD und die Risiken im Blick

BERLIN / LONDON (IT BOLTWISE) – Wer bislang nur YouTube Music, Maps und Podcasts auf Android Auto nutzte, kann das System offenbar deutlich erweitern. Möglich wird das ĂĽber ein inoffizielles Downloader-Tool namens Android Auto Apps Downloader (AAAD), das Drittanbieter-Apps auf das Headunit-UI bringt. Der Weg ist technisch unkompliziert, fordert aber Developer-Modus, das Umgehen von „Unknown […]

ai-screenconnect-asyncrat-seo-loader-dll

AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]

ai-amazon-firestick-vega-os-sideloading

Amazon stoppt neue Fire-Sticks mit Sideloading: Vega OS setzt auf mehr Kontrolle

SEATTLE / LONDON (IT BOLTWISE) – Amazon stellt die UnterstĂĽtzung fĂĽr Sideloading auf neuen Fire-Sticks ein und begrĂĽndet den Schritt mit dem Risiko durch Malware. Die neuen Geräte nutzen statt Fire OS (Android-basiert) das proprietäre Vega OS, das keine App-Installation auĂźerhalb des Appstores vorsieht. Damit gewinnt der Konzern mehr Kontrolle ĂĽber Startbildschirme, Werbung und die […]

amazon-fire-tv-vegaos-android-erklaerung

Amazon erklärt Fire TV: Warum VegaOS Android ersetzt (und was offen bleibt)

LONDON (IT BOLTWISE) – Amazon treibt die Ablösung von Android auf seiner Fire-TV-Plattform mit VegaOS voran und liefert dafĂĽr nun eine zentrale BegrĂĽndung: Das neue System soll besonders leichtgewichtig sein und damit gĂĽnstigeres Hardware-Design ermöglichen. In einem Interview spricht der VP fĂĽr Fire TV auĂźerdem ĂĽber Sicherheitsrisiken im Zusammenhang mit Sideloading. Gleichzeitig bleibt die Diskussion […]

ai-mustang-panda-zoho-workdrive

Mustang Panda missbraucht Zoho WorkDrive als Kommando-Kanal in Indien

NEW DELHI / LONDON (IT BOLTWISE) – Eine China-verbundene Spionagegruppe nutzt Zoho WorkDrive als verdeckten Kommando- und Exfiltrationskanal gegen indische Behörden. Laut Acronis wurde die Kompromittierung auf Systemen nachgewiesen, die auch von ranghohen Verwaltungskräften genutzt werden. Die Angreifer tarnten den Datenverkehr als normale Cloud-Aktivität und kombinierten dies mit Side-Loading ĂĽber legitime, signierte Tools. FĂĽr Anwender […]

backdoor-mistic-in-memory-kill-switch-iab-bezug

Backdoor.Mistic: Neue In-Memory-Backdoor mit Kill-Switch und möglichem IAB-Bezug

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben Backdoor.Mistic als neue, besonders stealthy arbeitende Backdoor, die seit April 2026 in Cybercrime-Intrusionen eingesetzt wird. Auffällig ist die In-Memory-AusfĂĽhrung ohne dauerhafte Dateiablage und ein Kill-Switch, der die Spuren durch Selbstlöschung reduziert. In einem berichteten Fall taucht Mistic in unmittelbarer Nähe zu ModeloRAT auf, einem Python-basierten Remote-Access-Trojan, der wiederum mit […]

ai-rokarolla-android-trojaner

Rokarolla: Neuer Android-Trojaner zielt auf 217 Finanz-Apps

LONDON (IT BOLTWISE) – Ein neuer Android-Trojaner namens Rokarolla soll gezielt Anmeldedaten aus 217 Apps abgreifen und dafĂĽr eine glaubwĂĽrdige Oberfläche vor den eigentlichen Banking-Anwendungen setzen. Die Malware tarnt sich dabei als „Google Play Protect“ und lädt nach der Installation weitere Schadfunktionen nach. Besonders kritisch: PINs, Passwörter und Einmalcodes landen direkt bei den Angreifern, während […]

ai-android-zero-day-cve-patch-lockdown-usb

Android-Sicherheitsupdate stoppt Zero-Day CVE-2025-48595 und stärkt Sideloading-Regeln

LONDON (IT BOLTWISE) – Mit dem Juni-Android-Update schlieĂźt Google eine Zero-Day-LĂĽcke, die Angreifer zur vollständigen Kontrolle betroffener Geräte ohne Nutzerinteraktion nutzen konnten. Parallel verschärft der Hersteller Regeln fĂĽr App-Entwickler und bremst riskante Installationswege wie Sideloading. Samsung testet in der One-UI-Beta automatische Lockdown-Aktivierung und strengere USB-Restriktionen, während die Branche durch Rust den Anteil speicherbezogener Schwachstellen weiter […]

ai-android-phishing-schutz-fake-call-detection

Android verstärkt KI-Schutz: Sideloading-Wartezeit und Fake-Call-Detection

LONDON (IT BOLTWISE) – Google fährt den Android-Schutz hoch, weil KI-gestĂĽtztes Phishing die Trefferquote deutlich steigert. Neue HĂĽrden fĂĽr die App-Installation von Drittquellen sollen Malware-Einstiege bremsen. Ergänzend erkennt „Fake Call Detection“ gefälschte Rufnummern und sogar KI-imitierte Stimmen. Gleichzeitig warnen Sicherheitsforscher vor neuen Android-Schädlingen, die generative Modelle missbrauchen, um Daten zu stehlen. Android ist fĂĽr Angreifer […]

ai-android-developer-verifier-identity-check

Android ab September 2026: Pflicht zur Entwickler-Identitätsprüfung

LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine IdentitätsprĂĽfung fĂĽr Android-Entwickler ein. Die Pflicht startet zunächst in Brasilien, Indonesien, Singapur und Thailand, wird aber 2027 auf weitere Länder ausgeweitet. FĂĽr Nutzer in Deutschland ist vor allem relevant, dass auch das Installieren von Apps aus Drittquellen („Sideloading“) kĂĽnftig stärker eingeschränkt wird. Parallel baut Google […]

ai-android-developer-verifier-blocked-installation

Android-Developer-Verifizierung: Google startet Sperre fĂĽr unregistrierte Apps

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Ab dem 30. September 2026 beginnt Google mit der Durchsetzung einer Android-Developer-Verifizierung in vier Ländern: Brasilien, Indonesien, Singapur und Thailand. Zertifizierte Geräte blockieren dann die reguläre Installation von Apps, deren Entwickler keine verifizierte Identität registriert haben. FĂĽr die meisten Nutzer bleibt das unsichtbar, weil verifizierte Apps wie gewohnt […]

ai-android-developer-verification-identity-check

Android-Verifikation ab 2026: Google fordert Identitätsprüfung für Entwickler

SAN FRANCISCO / LONDON (IT BOLTWISE) – Google fĂĽhrt ab September 2026 eine verpflichtende IdentitätsprĂĽfung fĂĽr App-Entwickler ein. Start ist in Brasilien, Indonesien, Singapur und Thailand, bevor die Regeln 2027 weltweit auf Android-8+-Geräte ausgeweitet werden. Gleichzeitig werden HĂĽrden gegen Sideloading nicht verifizierter Apps erhöht und fĂĽr Entwickler neue Prozesse rund um Registrierung und Nachweise eingefĂĽhrt. […]

ai-clickfix-modular-loader-fake-update-lures

ClickFix-Kampagnen bauen modularere Malware-Loader und heben Fake-Update-Tricks an

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor neuen ClickFix-Kampagnen, die per PowerShell, DLL-Sideloading und „Storage Crypter“-Stufen Loader nachladen und ausfĂĽhren. Besonders neu ist die modulare Trennung von Lieferung, Speicher, EntschlĂĽsselung und Payload-AusfĂĽhrung, wodurch Analysen deutlich erschwert werden. Parallel weitet ein zweiter Angriff ĂĽber kompromittierte WordPress-Websites die potenzielle Opferbasis aus. Auch macOS erhält neuen Warnschutz, nachdem […]

ai-android-ios-qr-transfer-sideloading-verification

Android Mai 2026: Google macht iOS-Transfer leichter und App-Sideloading strenger

LONDON (IT BOLTWISE) – Google verbessert im Mai 2026 die Datenmobilität zwischen Android und iOS deutlich und startet gleichzeitig eine neue Pflichtverifizierung fĂĽr sideloaded Apps. Quick-Share-Ăśbertragungen per QR-Code, Erweiterungen fĂĽr bestimmte Pixel-Modelle und Community-Ansätze erweitern den Nutzerkomfort spĂĽrbar. Ab September sollen Entwickler ihre Identität belegen; nicht verifizierte Apps werden auf zertifizierten Geräten blockiert. Damit verschiebt […]

samsung-one-ui-9-android-17-unbekannte-apps-verw

Samsung integriert in One UI 9 eine zentrale Verwaltung für „Unbekannte Apps“

SEOUL / LONDON (IT BOLTWISE) – Samsung fĂĽhrt mit One UI 9 und Android 17 eine neue Funktion ein, die das Risiko beim Installieren von Apps auĂźerhalb offizieller Stores reduzieren soll. „Unbekannte Apps verwalten“ bĂĽndelt diese Sideloads an einem Ort, sodass Nutzer verdächtige oder veraltete Anwendungen schneller erkennen und entfernen können. In der Beta-Version ist […]

android-sideloading-google-24-stunden-wartezeit

Android-Sideloading: Google fĂĽhrt 24-Stunden-Wartezeit und Entwicklerregistrierung ein

LONDON (IT BOLTWISE) – Google verschärft die Regeln fĂĽr Sideloading: KĂĽnftig mĂĽssen nicht verifizierte Drittanbieter-Apps eine 24-stĂĽndige Wartezeit ĂĽberstehen, bevor sie installiert werden dĂĽrfen. Gleichzeitig verlangt der Konzern ab Ende März eine Entwicklerregistrierung inklusive IdentitätsprĂĽfung und SignaturschlĂĽssel-Hinterlegung. FĂĽr Power-User bleiben Ausnahmen wie Limited Distribution Accounts sowie Installationen via ADB bestehen. Parallel baut Google mit Live […]

5.397 Leser gerade online auf IT BOLTWISE


KI-Jobs