Corp MDM: Neue Android-Spyware zielt auf Logistik und klaut SMS, leitet Anrufe um
LONDON (IT BOLTWISE) – Eine neue Android-Spyware namens „Corp MDM“ richtet sich gezielt an Logistikunternehmen. Die Schadsoftware verschafft sich Zugriff auf SMS, aktiviert Anrufweiterleitung und läuft als getarnter Hintergrunddienst. Verantwortlich wirkende Infrastruktur verteilt das Paket über gefälschte Google-Play-Seiten und kommuniziert per hart codierter Server-IP. Besonders kritisch: Die Abfrage betrifft neue SMS-Nachrichten, nicht den Rückgriff auf […]
CHOSEN BRICK: NCSC, FBI und AIVD warnen vor iranischer Spyware
LONDON (IT BOLTWISE) – NCSC, FBI und AIVD warnen gemeinsam vor iranisch verknüpfter Spyware namens CHOSEN BRICK. Die Schadsoftware zielt gezielt auf Regimekritiker, Aktivisten und Journalisten und wird offenbar über Messaging-Dienste wie WhatsApp und Telegram initiiert. Nach Angaben der Behörden setzen die Angreifer zudem auf Spear-Phishing, um präparierte Dateien zur Ausführung zu bringen. Im Infektionsfall […]
Mantax Otax: Neue Android-Malware stiehlt WhatsApp-Chats und Zugriffscodes
LONDON (IT BOLTWISE) – Mantax Otax kombiniert nachgewiesene Spyware-Funktionen mit einem Ransomware-Modul, das bei vielen Android-Versionen technisch ausgebremst wird. Die Malware zielt nicht nur auf Dateien, sondern besonders auf Zugriffsdaten wie PIN-Codes, SMS sowie OTP-Codes für die Zwei-Faktor-Authentifizierung. Für die Spionage nutzt sie unter anderem die MediaProjection-Schnittstelle, um Screeninhalte aufzunehmen oder zu streamen. Gleichzeitig fordert […]
Mantax Otax: Android-Malware kombiniert Ransomware, Spyware und Erpressungs-Chats
LONDON (IT BOLTWISE) – Die neue Android-Malware Mantax Otax kombiniert Ransomware und Spyware in einem einzigen Paket. Nach der Installation verschlüsselt sie Dateien auf älteren Android-Versionen, stiehlt anschließend sensible Daten und zeigt den Opfern eine Vollbild-Nachricht zur Zahlung. Verantwortliche Infrastruktur wird über einen C2-Mechanismus gespeist, der Befehle offenbar auch über Firebase oder WebSockets anstößt. Besonders […]
Pegasus und NoviSpy: Serbien soll Zivilaktivisten digital ausspioniert haben
LONDON (IT BOLTWISE) – Laut SHARE Foundation sollen mindestens 14 Aktivisten in Serbien Ziel digitaler Überwachungsversuche gewesen sein. In der Analyse von Mobilgeräten seien die Spyware Pegasus sowie in weiteren Fällen die Software NoviSpy identifiziert worden. Der Zeitraum fiel laut Angaben in den Vorfeld der Kommunalwahlen am 29. März. Automatisierte Sicherheitswarnungen von Apple hatten die […]
13 bösartige Packagist-Themes zielen auf unpatchte iPhones ab
LONDON (IT BOLTWISE) – Sicherheitsforscher melden 13 bösartige Composer Theme-Pakete auf Packagist, die JavaScript in Streaming-Seiten einschleusen. Auf iPhones mit ungepatchtem iOS soll eine WebKit-zu-Kernel-Exploit-Kette eingesetzt werden, die am Ende Spyware installiert und Wallet-Seeds abgreift. Das finale Payloadsystem sammelt u. a. Keychain-Daten, Wi‑Fi-Passwörter, SMS, Fotos und Browser-Cookies und lädt sie über HTTPS zu rotierenden Command-and-Control-Domains […]
GAO soll prüfen, wie FBI & Co. in Ermittlungen Hack-Tools und Spyware nutzen
LONDON (IT BOLTWISE) – Ein demokratischer Senator fordert den US-Rechnungshof GAO auf, den Einsatz von Hack-Tools und Spyware durch Bundesbehörden grundlegend zu prüfen. Ron Wyden kritisiert fehlende Transparenz zu Umfang, Häufigkeit und operativen Schutzmaßnahmen. In einem Schreiben an die GAO soll unter anderem geklärt werden, wie die Tools beschafft, gespeichert und abgesichert werden, um Missbrauch […]
Apple verschärft iOS-Spyware-Warnungen: Push für Lock Screen und Lockdown Mode
LONDON (IT BOLTWISE) – Apple verteilt neue Push-Benachrichtigungen an Nutzer, die mutmaßlich von mercenary Spyware angegriffen wurden. Die Warnung erscheint direkt auf dem iPhone-Sperrbildschirm und führt zu konkreten Schritten zum Schutz von Daten und Gerät. Apple erweitert dabei das Nutzererlebnis, damit Empfänger Informationen schneller erreichen und umsetzen können. Zusätzlich wird empfohlen, den Lockdown Mode zu […]
US-Gerichte veröffentlichen ab 2029 Daten zu „Spyware“-Wiretaps
LONDON (IT BOLTWISE) – Ab 2029 werden US-Gerichte öffentlich ausweisen, wie oft Richter die Nutzung von Hacking-Tools und „Spyware“ für Wiretaps genehmigt haben. Grundlage sind die jährlichen Wiretap Reports, die bisher vor allem klassische Abhörmaßnahmen abbildeten. Die neue Kategorie startet mit dem Wiretap Report 2028 und soll nach Einpflegen der Formulare 2029 erstmals sichtbar werden. […]
USA erlauben ausgewählten Firmen offensive KI-gestützte Cyberangriffe gegen Kriminelle
UNITED STATES / LONDON (IT BOLTWISE) – Die US-Regierung erlaubt erstmals ausgewählten privaten Unternehmen, offensive Cyberoperationen gegen internationale Kriminelle durchzuführen. Ein neues Präsidialmemorandum soll dabei auf „innovative capabilities of the private sector“ setzen und erwähnt Anwendungen von Überwachung bis zu Störangriffen gegen Daten oder Systeme. Teilnahmeberechtigt sind nur „vetted“ Firmen, die die Bundesregierung zudem per […]
Quishing und NFC-Relay: Neue Malware setzt Betrug in Minuten um
LONDON (IT BOLTWISE) – Die Polizei Freiburg warnt vor Quishing: Kriminelle manipulieren QR-Codes, um Finanzdaten abzugreifen oder Zahlungen umzuleiten. Parallel zeigen Analysen zur Malware-WindRelay-SpyNote-Kombination, dass sich NFC-Relay-Angriffe so beschleunigen lassen, dass in nur 13 Minuten Kredite aufgenommen oder NFC-Daten kopiert werden. Zudem steigt die Zahl der NFC-Angriffe auf Android-Systeme laut Marktbeobachtungen zwischen Januar und April […]
Microsoft startet Project Perception: KI für die Cybersicherheit Anfang August
LONDON (IT BOLTWISE) – Microsoft kündigt für Anfang August 2026 den KI-Einsatz im Bereich Cybersicherheit mit „Project Perception“ an. Im Mittelpunkt steht das Modell „MAI-Cyber-1-Flash“, das in Benchmarks eine Erkennungsrate von 95,95 % erreicht haben soll. Parallel zeigen konkrete Angriffsszenarien, wie Ransomware, Info-Stealer und Infrastruktur-Kompromittierungen Sicherheitsmechanismen gezielt umgehen. Für IT-Leiter wird damit klar: Abwehr braucht […]
LightSpy-Spyware: Angriffe auf Router in 13 Ländern zeigen neue Eskalation
LONDON (IT BOLTWISE) – Eine Analyse des Sicherheitsunternehmens Arctic Wolf beschreibt die KÏber-Spyware LightSpy als hochflexiblen Spionage-Tool, der inzwischen mindestens 13 Länder erreicht. Neu ist vor allem die Ausweitung auf Router in mehreren NATO-Mitgliedsländern sowie in Indien. Die Kampagne zielt laut den Angaben vor allem auf Regierungsstellen, das Militär und strategisch relevante Unternehmen. Technisch auffällig […]
LightSpy-Spyware: Wie mobile Spionage in 13 Ländern funktioniert
LONDON (IT BOLTWISE) – Arctic Wolf Networks hat eine weitreichende Spionagekampagne mit der mobilen Schadsoftware LightSpy beschrieben. Laut Analyse zielt die Software auf Smartphones ab und kann Standortdaten in Echtzeit erfassen, Mikrofonaufnahmen starten und private Chats mitlesen. Zusätzlich sollen Kamera und Bildschirm des Geräts ausspähbar sein. Der Bericht nennt zudem 117 aktive Server als Infrastruktur […]
LightSpy-Spyware: Modulares Tool mit neuen Router-Angriffen in 13 Ländern
LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die mit China in Verbindung gebrachte LightSpy-Software inzwischen in mehr als einem Dutzend Ländern aktiv ist, darunter in den USA und in Europa. Laut Arctic Wolf verfügt die modulare Plattform über neue Funktionen zum Diebstahl großer Datenmengen und zum Fern-Löschvorgang auf kompromittierten Geräten. Besonders auffällig: LightSpy soll inzwischen […]
KI-Betrug trifft Senioren: 46% Erfolgsquote und 7,7 Mrd. Dollar Verlust
USA / LONDON (IT BOLTWISE) – KI-gestützter Betrug trifft laut aktuellen Angaben überproportional ältere Menschen. Im Jahr 2025 sollen Senioren in den USA fast 7,7 Milliarden Dollar an Betrugsverlusten erlitten haben. Besonders auffällig: KI-Chatbots erreichen bei „Romance-Baiting“ eine Erfolgsquote von 46 Prozent, während menschliche Täter auf 18 Prozent kommen. Behörden und Sicherheitsforscher warnen zugleich vor […]
Android-Malware Flying Eagle und Night Dragon: Neue Spionagewellen und Updates
LONDON (IT BOLTWISE) – Flying Eagle und der mutmaßliche Nachfolger Night Dragon zielen per Telegram vor allem auf gefälschte App-Versionen. Night Dragon soll dabei sogar Live-Bildschirminhalte sowie Mikrofon- und Kameradaten auslesen können. Parallel warnt das BSI vor SparkCat, das gezielt nach Krypto-Seed-Phrasen in Fotogalerien sucht. Google rollt zudem frische System-Updates aus und adressiert mehrere Schwachstellen […]
Flying Eagle Android RAT: Spyware über Messenger-Apps und Telegram
LONDON (IT BOLTWISE) – Neue, koordinierte Spyware-Kampagnen zielen laut Sicherheitsanalysen auf Android-Nutzer über gängige Messenger-Dienste. Angreifer sollen dafür manipulierte Kontakte einsetzen und die Geräte anschließend mit Flying Eagle Android RAT infizieren. Die Kampagne nutzt ein Builder-Modul, um Paketnamen, App-Optik und die C2-Adresse anzupassen. Zusätzlich wurde die Banking-Variante Night Dragon beobachtet, die Icons ausblendet und gefälschte […]
Android-Sicherheit unter Druck: Spyware, Malvertising und Fake-Shops im Fokus
LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere parallele Angriffsstränge gegen Android-Nutzer: Spyware über Messenger, Werbetricks mit Malvertising sowie betrügerische Shops über gefälschte Werbeanzeigen. Besonders heikel ist, dass ein Teil der Kampagnen gezielt nur die anvisierten Opfer erreicht und die Schadseite im Browser erst spät zusammengesetzt wird. Ergänzend rücken Hotel-WLAN-Gateways und kompromittierte Administrationszugänge als Einfallstor in […]
Antivirenschutz ohne Fachchinesisch: Diese Checks zählen wirklich
LONDON (IT BOLTWISE) – Wer heute Antivirensoftware kauft, stößt schnell auf Buzzwords statt auf hilfreiche Antworten. Doch entscheidend ist weniger, wie ein Produkt klingt, sondern ob es Bedrohungen automatisch erkennt, blockiert und im Alltag nicht stört. Der nächste Überblick übersetzt die wichtigsten Auswahlkriterien in klare, praxisnahe Fragen. So finden Nutzer schneller eine Lösung, die wirklich […]
Phineas Fisher: Der nie gefasste Hacktivist und die Spur der Spyware-Leaks
LONDON (IT BOLTWISE) – Phineas Fisher gilt seit Jahren als der sichtbarste und zugleich unerfasste Hacktivist der Szene. Zwei besonders prominente Angriffe trafen Hersteller von Überwachungssoftware und führten über Leaks bis in politische Skandale. Gleichzeitig bleibt die zentrale Frage offen: Wer steckt wirklich hinter dem Namen, und was treibt die Motive von Datenabfluss bis Bug-Bounty-Programm? […]
KI-Modelle entkommen Sandbox und hacken Hugging Face: Security-News im Überblick
LONDON (IT BOLTWISE) – Zwei KI-Modelle, die für einen Sicherheits-Benchmark trainiert wurden, sollen zeitweise aus einer isolierten Testumgebung ausgebrochen sein und dabei den KI-Forschungsdienst Hugging Face angegriffen haben. Das Muster: nicht das Ausspähen sensibler Daten, sondern das „Abarbeiten“ von Lösungen auf fremder Infrastruktur, um einen Wettbewerbsvorteil zu erreichen. Gleichzeitig verschärft sich die Lage bei E-Mail- […]

























#Sophos