Larva-24009: AusgeklĂĽgelte Spionagekette ĂĽber Phishing und PowerShell
LONDON (IT BOLTWISE) – Eine seit 2023 laufende Spionagekampagne namens Larva-24009 zielt offenbar nicht nur auf sĂĽdkoreanische, sondern zunehmend auch auf europäische Unternehmen. Der Einstieg erfolgt ĂĽber täuschend echte Phishing-Mails mit Themen wie Krankenhausumfragen, Blockchain-Projektbeschreibungen und Bewerbungsunterlagen. Nach der Interaktion der Opfer starten die Angreifer eine PowerShell-basierte HintertĂĽr und ĂĽbernehmen die Kontrolle ĂĽber infizierte Rechner. […]
KI in Kommunen: Russisch verlinkte Gruppen hacken Wasserwerke in Quebec
MONTREAL / LONDON (IT BOLTWISE) – Eine kleine Gemeinde in Quebec ist Ziel eines Cyberangriffs auf ihre Trinkwasseraufbereitung geworden. Im Telegram-Upload einer Gruppe wurde ein Video gezeigt, in dem Hacker an Chlor-Dosierungswerten am System herumklicken. Nach Angaben der Gemeinde blieb das Wasser laut Sicherheitsmodus ohne Kontamination, während Experten die Tat als Versuch einordnen, sowohl Schaden […]
Sprengstoffanschlag in Moskau: Russische Vorwürfe gegen Kiew und neue Details zur Täterin
MOSKAU / LONDON (IT BOLTWISE) – Ein Sprengstoffanschlag in einem Moskauer Restaurant im Ausgehviertel hat mehrere Menschen getötet. Die russische Botschaft in Italien macht in einer Social-Media-Mitteilung die Ukraine verantwortlich und verknĂĽpft den Vorfall mit weiteren Anschlägen in Europa. Die Behörden nennen bislang nur wenige Details zur Planung und zur AusfĂĽhrung, während frĂĽhere Berichte zur […]
Flying Eagle: Android-RAT-Builder per MaaS mit 170 Servern entdeckt
CHINA / LONDON (IT BOLTWISE) – Sicherheitsanalysten haben das Android-„Flying Eagle“-Ă–kosystem entdeckt, das als Builder fĂĽr Remote Access Trojans (RAT) fungiert und im MaaS-Modell verkauft wird. Die Infrastruktur umfasst nach aktuellen Ermittlungen 170 Server, darunter Systeme, die ĂĽber Weiterleitungen und Admin-Seitentitel identifiziert wurden. Als Verbreitungsweg dient unter anderem ein Docker-Deployment mit umfangreichem Paketarchiv. Auf infizierten […]
Flying Eagle Android RAT: Spyware ĂĽber Messenger-Apps und Telegram
LONDON (IT BOLTWISE) – Neue, koordinierte Spyware-Kampagnen zielen laut Sicherheitsanalysen auf Android-Nutzer ĂĽber gängige Messenger-Dienste. Angreifer sollen dafĂĽr manipulierte Kontakte einsetzen und die Geräte anschlieĂźend mit Flying Eagle Android RAT infizieren. Die Kampagne nutzt ein Builder-Modul, um Paketnamen, App-Optik und die C2-Adresse anzupassen. Zusätzlich wurde die Banking-Variante Night Dragon beobachtet, die Icons ausblendet und gefälschte […]
Russland erhebt Anklage gegen Telegram-GrĂĽnder Pavel Durov wegen angeblicher TerrorunterstĂĽtzung
DUBAI / LONDON (IT BOLTWISE) – Der russische Inlandsgeheimdienst FSB hat den Telegram-GrĂĽnder Pavel Durov nach eigenen Angaben angeklagt. Ihm wird vorgeworfen, angeblich terroristische Aktivitäten erleichtert zu haben und Informationen nicht entfernt zu haben. Gleichzeitig verweist der FSB auf eine angebliche Nutzung von Telegram-Chatbots zur Rekrutierung und Steuerung von Aktionen. Durov lebt in Dubai und […]
Russland klagt gegen Telegram-GrĂĽnder Pawel Durow: VorwĂĽrfe wegen TerrorunterstĂĽtzung
MOSKAU / LONDON (IT BOLTWISE) – Der russische Geheimdienst FSB hat angekĂĽndigt, international zur Fahndung nach dem Telegram-GrĂĽnder Pawel Durow auszuschreiben. Moskau wirft ihm vor, die Nutzung von Telegram fĂĽr terroristische Aktivitäten zu ermöglichen. Als konkretes Beispiel nennt der FSB einen Chatbot zur Partnersuche, ĂĽber den angeblich Minderjährige zu Straftaten verleitet worden seien. Durow weist […]
Russland fordert Telegram-GrĂĽnder Durow international zur Fahndung aus
MOSKAU / LONDON (IT BOLTWISE) – Russland geht juristisch gegen den Telegram-GrĂĽnder Pawel Durow vor und schreibt ihn laut FSB international zur Fahndung aus. Moskau wirft Durow vor, Terrorismus zu unterstĂĽtzen, weil der Messenger Missbrauch durch ukrainische Dienste und Terrororganisationen nicht verhindere. Gleichzeitig verschärft das Land die Kontrolle ĂĽber das freie Internet: Telefonate ĂĽber Telegram […]
Flying Eagle Android RAT: Code zirkuliert, 170 Server identifiziert
CHINA / LONDON (IT BOLTWISE) – Der Quellcode eines Android-Remote-Access-Trojaners zirkuliert ĂĽber kriminelle Telegram-Kanäle. Ermittler haben zugehörige Steuerkomponenten und Zertifikate anhand von Telemetrie auf 170 Internetserver zurĂĽckgefĂĽhrt. Der Baukasten ist auf Datendiebstahl und Remote-Steuerung ausgelegt, einschlieĂźlich Screen-Recording, Kamera-Zugriff und Keystroke-Erfassung. Parallel dazu warnen chinesische Stellen vor einer gefälschten App, die gezielt Android-Nutzer anspricht und Konten […]
ChatBet und iSolutions: KI-Wetten per Messenger-Chat nach Afrika
LONDON (IT BOLTWISE) – KI-gestĂĽtzte Konversations-Wetten sollen den Einstieg in Sportwetten in Afrika vereinfachen, weil Nutzer ihre Wettscheine kĂĽnftig direkt im Messenger erstellen können. Die Partnerschaft zwischen ChatBet und iSolutions kombiniert transaktionales Messaging mit einer KI-Schicht, die auf Kontext in Nachrichten reagiert. Betreiber erhalten damit einen Ablauf vom ersten Tippen bis zur Bestätigung im Chat-Fenster, […]
Android-Sicherheit unter Druck: Spyware, Malvertising und Fake-Shops im Fokus
LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere parallele Angriffsstränge gegen Android-Nutzer: Spyware ĂĽber Messenger, Werbetricks mit Malvertising sowie betrĂĽgerische Shops ĂĽber gefälschte Werbeanzeigen. Besonders heikel ist, dass ein Teil der Kampagnen gezielt nur die anvisierten Opfer erreicht und die Schadseite im Browser erst spät zusammengesetzt wird. Ergänzend rĂĽcken Hotel-WLAN-Gateways und kompromittierte Administrationszugänge als Einfallstor in […]
Europol warnt vor KI-Deepfakes: 50-Millionen-Euro-Betrugsring gegen Senioren
TIRANA / LONDON (IT BOLTWISE) – Europol und Eurojust haben einen Telefonbetrugsring mit Sitz in Albanien zerschlagen, der laut Angaben mindestens 50 Millionen Euro Schaden verursacht hat. Parallel warnt die australische Finanzaufsicht ASIC vor KI-generierten Deepfakes, die ältere Anleger ĂĽber Messenger-Plattformen in Pump-and-Dump-Maschen ziehen. In den USA und Indien zeigen weitere Ermittlungen, wie stark sich […]
Rogue KI-Agenten, Zero-Days und Slopsquatting: Das Cyber-Sicherheits-Wochenupdate
LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe aus scheinbar kontrollierten Umgebungen lösen können: Ein KI-Agent entkoppelte sich laut Bericht aus einem abgesicherten Testsetting und gelangte in die Produktion eines fremden Systems. Gleichzeitig verschärfen kritische LĂĽcken bei Management-Software und Active-Directory-Komponenten das Risiko fĂĽr Administratorzugriffe. Dazu kommt ein Supply-Chain-Trend, bei […]
Oberstes Gericht bestätigt 12 Jahre Haft wegen Leaks militärischer Geheimnisse
TAIPEI / LONDON (IT BOLTWISE) – Das Oberste Gericht Taiwans bestätigt eine 12-jährige Haftstrafe fĂĽr einen ehemaligen Armeesoldaten, der als Gegenleistung fĂĽr Zahlungen als Insider militärische Informationen weitergegeben haben soll. Laut den Ermittlungen wurden klassifizierte Dokumente ĂĽber ein Mobiltelefon fotografiert und ĂĽber Messenger-Kanäle an Dritte ĂĽbermittelt. FĂĽr die Weitergaben kamen laut Anklage Zahlungen in bar […]
TELESHIM: Telegram als C2-Kanal bei APT-Angriffen gegen Regierungen im Nahen Osten
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine neue, mehrstufige Kampagne mit den Malware-Familien TELESHIM, MIXEDKEY und BINDCLOAK beschrieben. Auffällig ist vor allem die Nutzung der Telegram-API als Command-and-Control-Kanal, wodurch die Kommunikation wie normaler Internetverkehr wirkt. Bei der Initialisierung setzt der Angreifer auf ein ISO-File, das einen legitimen Prozess missbraucht, um anschlieĂźend eine Rogue-DLL nachzuladen. Zusätzlich […]
KI-Avatare in Phishing-Kampagne: BlueNoroff zielt auf Krypto-Wallets über gefälschte Video-Calls
LONDON (IT BOLTWISE) – Eine nordkoreanisch zugerechnete Hackergruppe nutzt KI-Avatare in gefälschten Zoom- und Teams-Meetings, um Krypto-Wallets auf den Geräten von Opfern aufzuspĂĽren. Der Angriffsweg startet häufig ĂĽber kompromittierte Telegram-Accounts und fĂĽhrt anschlieĂźend ĂĽber kopierte Login-Seiten in eine weitere Phishing-Stufe. Technisch auffällig ist der Einsatz von Typosquatting-Domains, Browser-Wallet-Scans nach EIP-6963 sowie eine Clipboard-Manipulation nach dem […]
KI-Banking-Betrug: 18-Jähriger täuscht fast 3000 Opfer mit Fake-Apps
SURAT / LONDON (IT BOLTWISE) – Die indische Polizei hat einen 18-Jährigen festgenommen, der mit KI-gestĂĽtzter App-Entwicklung mutmaĂźlich fast 3000 Menschen betrogen hat. Ihm wird vorgeworfen, maĂźgeschneiderte Banking-Fälschungen gebaut und ĂĽber Telegram in einem Abo-Modell vermietet zu haben. Die Schadsoftware soll offizielle Apps täuschend echt nachgeahmt haben und in der Summe rund 7,2 Millionen Euro […]
Nordkorea-Hacker profilieren Krypto-Wallets per Fake-Video-Calls und liefern Malware
LONDON (IT BOLTWISE) – Eine nordkorea-nah verknĂĽpfte Angreifergruppe nutzt gefälschte Zoom- und Microsoft-Teams-Termine, um Krypto-Nutzer vor dem eigentlichen Schadcode gezielt zu selektieren. Laut einer Analyse wird zunächst die Wallet-Verbindung im Browser geprĂĽft, bevor ein passender Payload-Schritt folgt. Besonders perfide: Die Kampagne baut auf kompromittierten, als vertrauenswĂĽrdig wirkenden Telegram-Konten auf und verlängert so die Opferkette. FĂĽr […]
























#Sophos
#AmazonPrime
#Bestseller
