Claude Code: Prompt-Steganographie zur Nutzerlokalisierung in China?
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher haben in Claude Code eine Funktion entdeckt, die Nutzer offenbar ĂĽber Prompt-Steganographie markiert. Laut Bericht zielte die Logik auf die Lokalisierung von Anwendern in China, u. A. Anhand von Zeitzonen- und Netzwerkindikatoren. Anthropic reagierte schnell, entfernte den Code und stoppte dabei rund 28, 8 Millionen nicht autorisierte […]
PawsRunner-Loader nutzt Steganographie in PNGs fĂĽr PureLogs-Infostealer
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, bei der Angreifer Steganographie in PNG-Bildern nutzen, um den .NET-Loader PawsRunner und anschlieĂźend den Infostealer PureLogs auszurollen. Auffällig ist die Kette aus ungewöhnlichem TXZ/XZ-Tar-Handling, verschlĂĽsseltem JavaScript und einem Loader-Kommunikationsmuster, das den Abruf von Bildern wie normalen Web-Traffic tarnt. FĂĽr Unternehmen wird damit erneut […]
APT28 setzt PRISMEX-Malware gegen Ukraine und NATO ein
UKRAINE / LONDON (IT BOLTWISE) – Eine neue Cyberkampagne von APT28 zielt auf die Ukraine und ihre NATO-VerbĂĽndeten ab. Die Hackergruppe nutzt die bisher unbekannte PRISMEX-Malware, die durch fortschrittliche Steganographie und Cloud-Dienste fĂĽr die Kommando- und Kontrollkommunikation auffällt. Diese Bedrohung zeigt die anhaltende Aggressivität der Gruppe und ihre Fähigkeit, SicherheitslĂĽcken schnell zu nutzen. Die russische […]
Gefährliche Cyberangriffe: Malware versteckt sich in PNG-Bildern
LONDON (IT BOLTWISE) – Eine neue Art von Cyberangriff nutzt harmlose Bilder, um gefährliche Malware zu verbergen. Forscher haben entdeckt, dass ein bösartiges Paket auf NPM, einer Plattform fĂĽr Softwareentwickler, versteckte Schadsoftware enthält. In der Welt der Cyberkriminalität gibt es immer wieder neue Methoden, um Schadsoftware zu verbreiten. Eine besonders raffinierte Technik wurde kĂĽrzlich von […]
Rhadamanthys: Neue Bedrohung durch erweiterte Funktionen
LONDON (IT BOLTWISE) – Die Bedrohung durch Rhadamanthys, eine Malware-as-a-Service, nimmt zu, da sie nun in der Lage ist, Geräte- und Browser-FingerabdrĂĽcke zu sammeln. Diese Entwicklung stellt eine erhebliche Gefahr fĂĽr die IT-Sicherheit von Unternehmen dar. Die Bedrohung durch Rhadamanthys, eine Malware-as-a-Service (MaaS), hat sich in den letzten Jahren erheblich weiterentwickelt. UrsprĂĽnglich ĂĽber Cybercrime-Foren beworben, […]
SlopAds: Raffinierter Betrug mit Android-Apps
NEW YORK / LONDON (IT BOLTWISE) – Eine raffinierte Betrugsmasche namens SlopAds hat 224 Android-Apps genutzt, um täglich 2,3 Milliarden Werbegebote zu generieren. Diese Apps, die weltweit 38 Millionen Mal heruntergeladen wurden, nutzten Steganographie, um versteckte WebViews zu erstellen und so betrĂĽgerische Werbeimpressionen und Klicks zu erzeugen. Die Entdeckung eines massiven Betrugsnetzwerks namens SlopAds hat […]
SlopAds: Einblicke in einen massiven Android-Werbebetrug
LONDON (IT BOLTWISE) – Eine groĂź angelegte Werbebetrugsoperation namens SlopAds hat 224 Android-Apps genutzt, um täglich 2,3 Milliarden Anzeigengebote zu generieren. Diese Apps, die insgesamt 38 Millionen Downloads verzeichneten, wurden in 228 Ländern und Territorien verbreitet. Die Bedrohung wurde durch den Einsatz von Steganographie und versteckten WebViews realisiert, die zu von Bedrohungsakteuren kontrollierten Cashout-Seiten navigieren. […]
GodRAT: Neue Bedrohung fĂĽr Finanzunternehmen durch Steganographie und Gh0st RAT
LONDON (IT BOLTWISE) – Eine neue Bedrohung hat Finanzinstitute wie Handels- und Maklerfirmen im Visier: der bisher unbekannte Remote-Access-Trojaner GodRAT. Diese Malware-Kampagne nutzt Steganographie, um Schadcode in Bilddateien zu verstecken und so die SicherheitsmaĂźnahmen der betroffenen Unternehmen zu umgehen. Der GodRAT-Trojaner stellt eine ernsthafte Bedrohung fĂĽr Finanzinstitute dar, indem er sich als harmlose Bilddateien tarnt […]
Malware nutzt Unicode-Steganographie und Google Calendar als C2-Dropper
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit gibt es immer wieder neue Herausforderungen, die Unternehmen und Entwickler vor komplexe Aufgaben stellen. Eine kĂĽrzlich entdeckte Malware-Kampagne zeigt, wie raffiniert Angreifer mittlerweile vorgehen, um ihre Ziele zu erreichen. Cybersicherheitsexperten haben eine bösartige npm-Paket namens “os-info-checker-es6” identifiziert, das sich als Betriebssystem-Informationsdienst tarnt, um unbemerkt eine nachfolgende […]
Steganographie: Wie XWorm Malware in Bildern versteckt
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der wir leben, lauern Gefahren oft dort, wo man sie am wenigsten erwartet. Ein unscheinbares Bild, das eine atemberaubende Landschaft zeigt oder als lustiges Meme daherkommt, kann in Wirklichkeit eine Bedrohung verbergen, die nur darauf wartet, zuzuschlagen. Steganographie ist eine raffinierte Technik, die von Cyberkriminellen genutzt […]










#Sophos