Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]
VEIL#DROP: Blogger-Chain liefert PureLogs Stealer mit filelosem LotL-Laden
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der neuen Mehrstufen-Malware-Chain VEIL#DROP, die ĂĽber scheinbar harmlose Blogger-Seiten einen .NET-Infostealer namens PureLogs ausliefert. Der Angriff nutzt Social Engineering, dateimasquerading, XOR-obfuskierte Payloads und filelose AusfĂĽhrung, um klassische Signatur-Checks zu umgehen. Besonders kritisch: Der Loader rekonstruiert den nächsten Stage dynamisch und mutiert seinen Code zur Laufzeit. Unternehmen […]
Gamaredon setzt 2025 verstärkt auf Cloud-Missbrauch und neue Malware
LONDON (IT BOLTWISE) – Der APT-Angreifer Gamaredon hat 2025 die Kampagnen gegen ukrainische Ziele deutlich ausgebaut: ESET dokumentiert 35 Spear-Phishing-Angriffe, die ĂĽber mehrere Monate liefen. Im Zentrum stehen neue Downloader und PowerShell-Tools, die Payloads teils vollständig im Speicher ausfĂĽhren. Dazu kommt eine stärker ausgebaute Tarnung ĂĽber legitime Online-Dienste wie Telegra.ph und GoFile. Besonders kritisch: Einige […]
NarwhalRAT: APT37 nutzt Fake Microsoft-Alerts fĂĽr In-Memory-RAT
SEOUL / LONDON (IT BOLTWISE) – ScarCruft (APT37) setzt fĂĽr die Lieferung von NarwhalRAT auf ĂĽberzeugende Spear-Phishing-Mails, die wie Microsoft-Konto-Sicherheitswarnungen wirken. Im Anhang fĂĽhrt ein LNK-basiertes mehrstufiges Loader-Skript zur Installation einer Python-Komponente, die Befehle aus mehreren C2-Quellen abrufen und Ergebnisse zurĂĽcksendet. Auffällig ist dabei die In-Memory-Strategie der Persistenz per geplanten Task sowie die Nutzung legitimer […]
Operation Dragon Weave: China-assoziierte Kampagne liefert AdaptixC2 via Azure Blob C2
TSCHECHIEN / TAIWAN / LONDON (IT BOLTWISE) – Eine neue Spionagekampagne namens Operation Dragon Weave setzt auf mehrstufige Spear-Phishing-Angriffe, um in betroffenen Netzwerken einen AdaptixC2-Agenten zu installieren. Auffällig ist vor allem das Kommando-und-Kontroll-Konzept: Die Malware nutzt Microsoft Azure Blob Storage als „Dead-Drop“-Kanal, ohne direkte Verbindung zwischen Angreifer und Opfer. Laut Analysen trifft das Vorgehen vor […]
Russische Cyberangriffe auf westliche Logistikunternehmen intensiviert
LONDON (IT BOLTWISE) – Russische Cyberangriffe auf westliche Logistikunternehmen und Technologieanbieter, die Hilfe fĂĽr die Ukraine koordinieren, nehmen zu. Diese Angriffe, die der russischen Militäreinheit GRU 26165 zugeschrieben werden, bedrohen seit Anfang 2022 die Sicherheit in mehreren Sektoren. Unternehmen in den Bereichen Transport, IT-Dienstleistungen und Verteidigung sollten ihre SicherheitsmaĂźnahmen verstärken, um sich gegen diese anhaltende […]
Nordkoreanische Hacker tarnen sich als Menschenrechtsaktivisten
SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen, die mit der Regierung in Verbindung stehen, nutzen zunehmend ausgeklĂĽgelte Methoden, um ihre Ziele zu erreichen. Eine neue Bedrohungskampagne, bekannt als ‘Operation Poseidon’, zielt darauf ab, durch das Vortäuschen von E-Mails von Menschenrechtsorganisationen und Finanzinstituten bösartige Dateien zu verbreiten. In einer alarmierenden Entwicklung haben nordkoreanische Hacker, die […]
Nordkoreanische Quishing-Angriffe auf AuĂźenpolitik-Experten
WASHINGTON / LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Kimsuky hat eine neue Methode entwickelt, um AuĂźenpolitik-Experten zu attackieren. Durch den Einsatz von bösartigen QR-Codes, auch bekannt als Quishing, zielen sie auf Organisationen, die mit der nordkoreanischen Politik verbunden sind. Diese Angriffe umgehen traditionelle SicherheitsmaĂźnahmen und stellen eine erhebliche Bedrohung fĂĽr die betroffenen Institutionen dar. […]
Ungepatchte Windows-Lücke bedroht europäische Diplomaten
LONDON (IT BOLTWISE) – Eine seit Jahren bekannte SicherheitslĂĽcke in Windows wird weiterhin von Hackergruppen ausgenutzt, um europäische Diplomaten anzugreifen. Trotz mehrfacher Hinweise hat Microsoft bisher keinen Patch bereitgestellt, was die Bedrohungslage verschärft. Die SicherheitslĂĽcke in Windows, bekannt als CVE-2025-9491, stellt eine erhebliche Bedrohung fĂĽr europäische Diplomaten dar. Diese Schwachstelle wird seit Jahren von verschiedenen […]
WinRAR schlieĂźt kritische SicherheitslĂĽcke: RomCom nutzte Zero-Day-Exploit
LONDON (IT BOLTWISE) – Die beliebte Archivierungssoftware WinRAR hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die von der russischen Hackergruppe RomCom ausgenutzt wurde. Diese Schwachstelle, die als Zero-Day-Exploit bekannt ist, ermöglichte es Angreifern, schädlichen Code auf betroffenen Systemen auszufĂĽhren. WinRAR, ein weit verbreitetes Tool zur Dateikomprimierung, stand kĂĽrzlich im Mittelpunkt eines Sicherheitsvorfalls, der die IT-Welt aufhorchen […]
WinRAR-SicherheitslĂĽcke von russischen Hackern ausgenutzt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Windows-Software WinRAR hat es russischen Hackergruppen ermöglicht, gezielte Angriffe auf Unternehmen in Europa und Kanada durchzufĂĽhren. Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten Windows-Software WinRAR wurde von russischen Hackergruppen ausgenutzt, bevor ein entsprechender Patch veröffentlicht wurde. Die Schwachstelle, bekannt als CVE-2025-8088, ermöglichte es Angreifern, […]
Gefährliche Winrar-Sicherheitslücke von Hackern ausgenutzt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Archivierungssoftware Winrar hat es Hackern ermöglicht, gezielte Angriffe auf Unternehmen in Europa, Kanada und Russland durchzufĂĽhren. Diese Schwachstelle, die als CVE-2025-8088 bekannt ist, wurde von zwei Hackergruppen ausgenutzt, um bösartige Dateien in scheinbar harmlosen Archiven zu verstecken. Die SicherheitslĂĽcke in Winrar, die als CVE-2025-8088 […]
















#Sophos