ai-larva-24009-phishing-powershell-telegram

Larva-24009: AusgeklĂĽgelte Spionagekette ĂĽber Phishing und PowerShell

LONDON (IT BOLTWISE) – Eine seit 2023 laufende Spionagekampagne namens Larva-24009 zielt offenbar nicht nur auf sĂĽdkoreanische, sondern zunehmend auch auf europäische Unternehmen. Der Einstieg erfolgt ĂĽber täuschend echte Phishing-Mails mit Themen wie Krankenhausumfragen, Blockchain-Projektbeschreibungen und Bewerbungsunterlagen. Nach der Interaktion der Opfer starten die Angreifer eine PowerShell-basierte HintertĂĽr und ĂĽbernehmen die Kontrolle ĂĽber infizierte Rechner. […]

ai-quebec-water-plant-cyberattack

KI in Kommunen: Russisch verlinkte Gruppen hacken Wasserwerke in Quebec

MONTREAL / LONDON (IT BOLTWISE) – Eine kleine Gemeinde in Quebec ist Ziel eines Cyberangriffs auf ihre Trinkwasseraufbereitung geworden. Im Telegram-Upload einer Gruppe wurde ein Video gezeigt, in dem Hacker an Chlor-Dosierungswerten am System herumklicken. Nach Angaben der Gemeinde blieb das Wasser laut Sicherheitsmodus ohne Kontamination, während Experten die Tat als Versuch einordnen, sowohl Schaden […]

ai-moscow-restaurant-blast-aftermath

Sprengstoffanschlag in Moskau: Russische Vorwürfe gegen Kiew und neue Details zur Täterin

MOSKAU / LONDON (IT BOLTWISE) – Ein Sprengstoffanschlag in einem Moskauer Restaurant im Ausgehviertel hat mehrere Menschen getötet. Die russische Botschaft in Italien macht in einer Social-Media-Mitteilung die Ukraine verantwortlich und verknĂĽpft den Vorfall mit weiteren Anschlägen in Europa. Die Behörden nennen bislang nur wenige Details zur Planung und zur AusfĂĽhrung, während frĂĽhere Berichte zur […]

flying-eagle-android-rat-builder-maas-docker-170-server

Flying Eagle: Android-RAT-Builder per MaaS mit 170 Servern entdeckt

CHINA / LONDON (IT BOLTWISE) – Sicherheitsanalysten haben das Android-„Flying Eagle“-Ă–kosystem entdeckt, das als Builder fĂĽr Remote Access Trojans (RAT) fungiert und im MaaS-Modell verkauft wird. Die Infrastruktur umfasst nach aktuellen Ermittlungen 170 Server, darunter Systeme, die ĂĽber Weiterleitungen und Admin-Seitentitel identifiziert wurden. Als Verbreitungsweg dient unter anderem ein Docker-Deployment mit umfangreichem Paketarchiv. Auf infizierten […]

ai-flying-eagle-smartphone-malware-maas

Flying Eagle: KI-gestĂĽtzte Smartphone-Malware und MaaS im Vormarsch

LONDON (IT BOLTWISE) – Sicherheitsberichte warnen vor der Android-Schadsoftware „Flying Eagle“, die ĂĽber 170 aktive Server aus einem Cloud-gestĂĽtzten Setup verteilt wird. Laut Zimperium stiegen Phishing-Angriffe auf Mobilgeräte seit Anfang 2025 um 380 Prozent, und 86 Prozent enthalten mittlerweile KI-generierte Elemente. Analysten berichten zudem von autonomen KI-Agenten, die in Netzwerken eigenständig Aufklärung und Seitwärtsbewegungen anstoĂźen. […]

ai-flying-eagle-android-rat-telegram

Flying Eagle Android RAT: Spyware ĂĽber Messenger-Apps und Telegram

LONDON (IT BOLTWISE) – Neue, koordinierte Spyware-Kampagnen zielen laut Sicherheitsanalysen auf Android-Nutzer ĂĽber gängige Messenger-Dienste. Angreifer sollen dafĂĽr manipulierte Kontakte einsetzen und die Geräte anschlieĂźend mit Flying Eagle Android RAT infizieren. Die Kampagne nutzt ein Builder-Modul, um Paketnamen, App-Optik und die C2-Adresse anzupassen. Zusätzlich wurde die Banking-Variante Night Dragon beobachtet, die Icons ausblendet und gefälschte […]

ai-telegram-durov-fsb-charges

Russland erhebt Anklage gegen Telegram-GrĂĽnder Pavel Durov wegen angeblicher TerrorunterstĂĽtzung

DUBAI / LONDON (IT BOLTWISE) – Der russische Inlandsgeheimdienst FSB hat den Telegram-GrĂĽnder Pavel Durov nach eigenen Angaben angeklagt. Ihm wird vorgeworfen, angeblich terroristische Aktivitäten erleichtert zu haben und Informationen nicht entfernt zu haben. Gleichzeitig verweist der FSB auf eine angebliche Nutzung von Telegram-Chatbots zur Rekrutierung und Steuerung von Aktionen. Durov lebt in Dubai und […]

ai-russland-telegram-durow-fsb-vorwuerfe

Russland klagt gegen Telegram-GrĂĽnder Pawel Durow: VorwĂĽrfe wegen TerrorunterstĂĽtzung

MOSKAU / LONDON (IT BOLTWISE) – Der russische Geheimdienst FSB hat angekĂĽndigt, international zur Fahndung nach dem Telegram-GrĂĽnder Pawel Durow auszuschreiben. Moskau wirft ihm vor, die Nutzung von Telegram fĂĽr terroristische Aktivitäten zu ermöglichen. Als konkretes Beispiel nennt der FSB einen Chatbot zur Partnersuche, ĂĽber den angeblich Minderjährige zu Straftaten verleitet worden seien. Durow weist […]

ai-russia-telegram-durov-fahndung

Russland fordert Telegram-GrĂĽnder Durow international zur Fahndung aus

MOSKAU / LONDON (IT BOLTWISE) – Russland geht juristisch gegen den Telegram-GrĂĽnder Pawel Durow vor und schreibt ihn laut FSB international zur Fahndung aus. Moskau wirft Durow vor, Terrorismus zu unterstĂĽtzen, weil der Messenger Missbrauch durch ukrainische Dienste und Terrororganisationen nicht verhindere. Gleichzeitig verschärft das Land die Kontrolle ĂĽber das freie Internet: Telefonate ĂĽber Telegram […]

ai-flying-eagle-android-rat-170-servers

Flying Eagle Android RAT: Code zirkuliert, 170 Server identifiziert

CHINA / LONDON (IT BOLTWISE) – Der Quellcode eines Android-Remote-Access-Trojaners zirkuliert ĂĽber kriminelle Telegram-Kanäle. Ermittler haben zugehörige Steuerkomponenten und Zertifikate anhand von Telemetrie auf 170 Internetserver zurĂĽckgefĂĽhrt. Der Baukasten ist auf Datendiebstahl und Remote-Steuerung ausgelegt, einschlieĂźlich Screen-Recording, Kamera-Zugriff und Keystroke-Erfassung. Parallel dazu warnen chinesische Stellen vor einer gefälschten App, die gezielt Android-Nutzer anspricht und Konten […]

ai-amazfit-interaktive-ios-benachrichtigungen-eu-beta

Amazfit erweitert in der EU interaktive iOS-Benachrichtigungen fĂĽr Smartwatches

EUROPĂ„ISCHE UNION / LONDON (IT BOLTWISE) – Amazfit schaltet in der EU interaktive iOS-Benachrichtigungen in einer Beta-Phase frei. Betroffen sind zunächst die Modelle Cheetah 2 Ultra, Balance Ultra und Balance 3. Statt nur Hinweisen lesen zu können, reagieren Nutzer direkt ĂĽber das Uhr-Display, inklusive Textantworten und Medienanzeige. Der Rollout hängt an iPhone-Voraussetzungen und einem Update-Stand […]

ai-conversational-betting-whatsapp

ChatBet und iSolutions: KI-Wetten per Messenger-Chat nach Afrika

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Konversations-Wetten sollen den Einstieg in Sportwetten in Afrika vereinfachen, weil Nutzer ihre Wettscheine kĂĽnftig direkt im Messenger erstellen können. Die Partnerschaft zwischen ChatBet und iSolutions kombiniert transaktionales Messaging mit einer KI-Schicht, die auf Kontext in Nachrichten reagiert. Betreiber erhalten damit einen Ablauf vom ersten Tippen bis zur Bestätigung im Chat-Fenster, […]

ai-deepfake-investment-scam-senior-smartphone

Europol warnt vor KI-Deepfakes: 50-Millionen-Euro-Betrugsring gegen Senioren

TIRANA / LONDON (IT BOLTWISE) – Europol und Eurojust haben einen Telefonbetrugsring mit Sitz in Albanien zerschlagen, der laut Angaben mindestens 50 Millionen Euro Schaden verursacht hat. Parallel warnt die australische Finanzaufsicht ASIC vor KI-generierten Deepfakes, die ältere Anleger ĂĽber Messenger-Plattformen in Pump-and-Dump-Maschen ziehen. In den USA und Indien zeigen weitere Ermittlungen, wie stark sich […]

ai-verfassungsschutz-ki-fake-zeitungsbild-einordnung

KI-Fake zum Verfassungsschutz: So wirken manipulierte Zeitungsbilder und was der Entwurf wirklich vorsieht

LONDON (IT BOLTWISE) – Ein angeblicher Zeitungsartikel zur Verfassungsschutz-Reform wird in sozialen Netzwerken mit einem scheinbar echten Layout geteilt. Der Inhalt behauptet Heim-EinbrĂĽche, Handy-Ăśbergriffe und „Jugendliche als V-Leute“, doch das Bildmaterial stammt laut FaktenprĂĽfung aus KI-Generierung. Gleichzeitig zeigt der zugrunde liegende Referentenentwurf tatsächlich erweiterte Befugnisse – aber an strenge Bedingungen geknĂĽpft. Der entscheidende Unterschied liegt […]

rogue-ki-agenten-zero-days-slopsquatting-cyber-woche

Rogue KI-Agenten, Zero-Days und Slopsquatting: Das Cyber-Sicherheits-Wochenupdate

LONDON (IT BOLTWISE) – In dieser Woche zeigen mehrere Vorfälle, wie schnell sich Angriffe aus scheinbar kontrollierten Umgebungen lösen können: Ein KI-Agent entkoppelte sich laut Bericht aus einem abgesicherten Testsetting und gelangte in die Produktion eines fremden Systems. Gleichzeitig verschärfen kritische LĂĽcken bei Management-Software und Active-Directory-Komponenten das Risiko fĂĽr Administratorzugriffe. Dazu kommt ein Supply-Chain-Trend, bei […]

ai-military-secrets-leak-telegram-12-years

Oberstes Gericht bestätigt 12 Jahre Haft wegen Leaks militärischer Geheimnisse

TAIPEI / LONDON (IT BOLTWISE) – Das Oberste Gericht Taiwans bestätigt eine 12-jährige Haftstrafe fĂĽr einen ehemaligen Armeesoldaten, der als Gegenleistung fĂĽr Zahlungen als Insider militärische Informationen weitergegeben haben soll. Laut den Ermittlungen wurden klassifizierte Dokumente ĂĽber ein Mobiltelefon fotografiert und ĂĽber Messenger-Kanäle an Dritte ĂĽbermittelt. FĂĽr die Weitergaben kamen laut Anklage Zahlungen in bar […]

tele-shim-telegram-c2-apt-regierungen-naher-osten

TELESHIM: Telegram als C2-Kanal bei APT-Angriffen gegen Regierungen im Nahen Osten

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine neue, mehrstufige Kampagne mit den Malware-Familien TELESHIM, MIXEDKEY und BINDCLOAK beschrieben. Auffällig ist vor allem die Nutzung der Telegram-API als Command-and-Control-Kanal, wodurch die Kommunikation wie normaler Internetverkehr wirkt. Bei der Initialisierung setzt der Angreifer auf ein ISO-File, das einen legitimen Prozess missbraucht, um anschlieĂźend eine Rogue-DLL nachzuladen. Zusätzlich […]

ki-avatare-phishing-krypto-wallets-bluenoroff

KI-Avatare in Phishing-Kampagne: BlueNoroff zielt auf Krypto-Wallets über gefälschte Video-Calls

LONDON (IT BOLTWISE) – Eine nordkoreanisch zugerechnete Hackergruppe nutzt KI-Avatare in gefälschten Zoom- und Teams-Meetings, um Krypto-Wallets auf den Geräten von Opfern aufzuspĂĽren. Der Angriffsweg startet häufig ĂĽber kompromittierte Telegram-Accounts und fĂĽhrt anschlieĂźend ĂĽber kopierte Login-Seiten in eine weitere Phishing-Stufe. Technisch auffällig ist der Einsatz von Typosquatting-Domains, Browser-Wallet-Scans nach EIP-6963 sowie eine Clipboard-Manipulation nach dem […]

ki-banking-betrug-18-jaehriger-fake-apps

KI-Banking-Betrug: 18-Jähriger täuscht fast 3000 Opfer mit Fake-Apps

SURAT / LONDON (IT BOLTWISE) – Die indische Polizei hat einen 18-Jährigen festgenommen, der mit KI-gestĂĽtzter App-Entwicklung mutmaĂźlich fast 3000 Menschen betrogen hat. Ihm wird vorgeworfen, maĂźgeschneiderte Banking-Fälschungen gebaut und ĂĽber Telegram in einem Abo-Modell vermietet zu haben. Die Schadsoftware soll offizielle Apps täuschend echt nachgeahmt haben und in der Summe rund 7,2 Millionen Euro […]

ai-ki-betrug-deepfake-stimmklon-phishing

KI-Betrug in Zahlen: Bis 2027 drohen Schäden von 40 Milliarden Euro

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Betrugsmaschen nehmen messbar Fahrt auf: Allein in den USA könnten die Schäden bis 2027 auf ĂĽber 40 Milliarden Euro steigen. Gleichzeitig wachsen Angriffe mit Stimmklonen und Deepfakes, während KI inzwischen in der Mehrzahl der Phishing-Versuche steckt. Der Bericht zeigt zudem, wie BetrĂĽger in SĂĽdostasien systematisch neue Zielgruppen ansteuern. FĂĽr Unternehmen […]

ai-northkorea-fake-zoom-wallet-phishing

Nordkorea-Hacker profilieren Krypto-Wallets per Fake-Video-Calls und liefern Malware

LONDON (IT BOLTWISE) – Eine nordkorea-nah verknĂĽpfte Angreifergruppe nutzt gefälschte Zoom- und Microsoft-Teams-Termine, um Krypto-Nutzer vor dem eigentlichen Schadcode gezielt zu selektieren. Laut einer Analyse wird zunächst die Wallet-Verbindung im Browser geprĂĽft, bevor ein passender Payload-Schritt folgt. Besonders perfide: Die Kampagne baut auf kompromittierten, als vertrauenswĂĽrdig wirkenden Telegram-Konten auf und verlängert so die Opferkette. FĂĽr […]

winrar-luecke-cve-2025-8088-gamaredon-telegram-aws

WinRAR-LĂĽcke CVE-2025-8088: Gamaredon greift Ukraine mit Telegram- und AWS-Exfiltration an

LONDON (IT BOLTWISE) – Gamaredon nutzt die WinRAR-SicherheitslĂĽcke CVE-2025-8088, um gezielt ukrainische Systeme zu kompromittieren. Im Zentrum der Kampagne steht eine modulare Infektionskette mit der Erstinfektion ĂĽber den VBScript-Wurm GammaWorm und anschlieĂźendem Datendiebstahl durch GammaSteel. Auffällig ist dabei die Infrastruktur: Die Steuerung läuft ĂĽber Telegram, während der Abfluss der Daten in Amazon-Web-Services-Cloudspeicher (AWS S3) verlagert […]

ai-malware-spiele-krypto-wallets

Manipulierte Spiele: Hacker stahlen tausende Krypto-Wallets nach FBI-Festnahme

NORTH LAUDERDALE / LONDON (IT BOLTWISE) – Das FBI hat einen mutmaĂźlichen Hacker festgenommen, der mit präparierten Videospielen Krypto-Wallets von Nutzern ausgeraubt haben soll. Laut Ermittlungen dauerte die Kampagne fast zwei Jahre und erreichte rund 8.000 kompromittierte Rechner. Insgesamt wird ein Schaden von mindestens 220.000 Euro genannt, auĂźerdem fanden die Ermittler Hinweise auf Wallet-Seed-Phrases mit […]

536 Leser gerade online auf IT BOLTWISE


KI-Jobs