Kratos zerschlagen: Quishing und Smishing nehmen 2026 massiv zu
BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt und die ZIT haben die Phishing-Plattform „Kratos“ mit ĂĽber 200 Servern zerschlagen. Gleichzeitig zeigen aktuelle Zahlen einen deutlichen Anstieg von Quishing- und Smishing-Angriffen auf Mobilgeräte. Neben gefälschten Anmeldeseiten und MFA-Umgehung rĂĽcken neue Tricks wie Text-Salting und Steganografie in den Fokus. FĂĽr Unternehmen bedeutet das: Schutzkonzepte mĂĽssen deutlich […]
Anthropic entfernt versteckten Tracker in Claude Code nach Privacy-VorwĂĽrfen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Nach Privacy-VorwĂĽrfen hat Anthropic einen versteckten Tracker in Claude Code entfernt, der laut Recherche per Prompt-Steganografie Nutzer in China identifizieren konnte. Ein Ingenieur hatte das Muster offengelegt und die MaĂźnahme als ernsthaften Vertrauensbruch eingeordnet. Gleichzeitig verweist Anthropic darauf, dass das Feature ursprĂĽnglich gegen Missbrauch durch Reseller und gegen […]
Microsoft entfernt 119 StegoAd-Extensions: Steganografie im Browser-Ă–kosystem
LONDON (IT BOLTWISE) – Microsoft räumt 119 bösartige Edge-Extensions aus dem offiziellen Add-ons Store. Die Gruppe versteckte schädliche Befehle und Code per Steganografie in ansonsten funktionalem JavaScript und aktivierte den Payload erst drei bis fĂĽnf Tage nach der Installation. Laut Microsoft sind ĂĽber 2,6 Millionen Downloads möglich und die Betreiber portierten ihre Angriffe sogar von […]
Steganografie im Browser: Wenn ein Favicon zur ganzen Website wird
LONDON (IT BOLTWISE) – Ein kleines Favicon kann mehr sein als Deko: Ein Forscher ĂĽberträgt HTML-Webseiteninhalte in die Binärdaten eines PNG-Favicons und lässt den Browser die Seite erst nach dem Download rekonstruieren. Das Experiment zeigt, wie weit sich Daten in scheinbar harmlosen Assets verstecken lassen – und warum Sicherheitsteams dabei genau hinschauen sollten. Gleichzeitig macht […]
macOS-Malware FlutterBridge tarnt sich als Podcast-App und klaut Browserdaten
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der macOS-Kampagne „Operation FlutterBridge“: Die FlutterShell-Backdoor tarnt sich als legitime Podcast- und PDF-Apps, um ĂĽber manipulierte Anzeigen und Browserzugriffe sensible Daten abzugreifen. Besonders kritisch ist, dass die schädlichen Komponenten nicht nur signiert, sondern auch notarisiert sind und damit SicherheitsprĂĽfungen gezielt aushebeln. Parallel zeigt der Blick auf […]
Steganografie in Katzenfotos: Neue Malware-Kampagnen treffen Unternehmen
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Steganografie-Kampagnen, die Schadsoftware in vermeintlich harmlosen Bildern verstecken. Mit Ladern wie „PawsRunner“ und Angriffen wie „Operation SilentCanvas“ gelangen Angreifer ĂĽber Phishing-Anhänge in Unternehmensumgebungen. Besonders kritisch: Die Malware kann ressourcenreich Daten wie Tokens, Passwörter und Cookies auslesen und teils komplett „fileless“ im Arbeitsspeicher laufen lassen. Unternehmen stehen damit vor […]
GhostPoster-Malware: Tarnung durch Steganografie in Browser-Erweiterungen
LONDON (IT BOLTWISE) – Eine raffinierte Malware-Kampagne namens GhostPoster hat weltweit ĂĽber 840.000 Browser infiziert. Die Angreifer versteckten bösartigen Code in den Logo-Dateien von Browser-Erweiterungen, um SicherheitsprĂĽfungen zu umgehen. Diese Technik ermöglichte es ihnen, Nutzer fĂĽr kriminelle Aktivitäten zu missbrauchen. Die GhostPoster-Malware-Kampagne hat weltweit fĂĽr Aufsehen gesorgt, indem sie ĂĽber 840.000 Browser kompromittierte. Die Angreifer […]
Schadsoftware in Browser-Erweiterungen bedroht Nutzer
LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung hat sich ĂĽber Jahre hinweg in Form von getarnten Browser-Erweiterungen verbreitet und bedroht nun Hunderttausende von Nutzern weltweit. Diese Erweiterungen, die ursprĂĽnglich als nĂĽtzliche Tools erschienen, entpuppten sich als Spionagewerkzeuge, die sensible Daten stehlen und Fernzugriff ermöglichen. Die Bedrohung betrifft Nutzer von Firefox, Chrome und Edge und zeigt […]
Caminho: Neuer brasilianischer Malware-Loader nutzt Steganografie
BRASILIEN / LONDON (IT BOLTWISE) – Ein neuer Malware-Loader namens Caminho nutzt fortschrittliche Steganografie-Techniken, um schädliche .NET-Payloads in harmlosen Bilddateien zu verstecken. Diese Entwicklung stellt eine bedeutende Herausforderung fĂĽr Sicherheitsforscher dar, da sie traditionelle Erkennungsmethoden umgeht. Ein neu entdeckter Malware-Loader namens „Caminho“, was auf Portugiesisch „Pfad“ bedeutet, hat sich als fortschrittliche Plattform fĂĽr Loader-as-a-Service etabliert. […]










#Sophos