ai-operation-olympus-blade-phishing-servers

Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen

LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]

ai-msarat-headless-browser-devtools-trojan

msaRAT: Neuer Rust-Trojaner kapert Chrome- und Edge-Instanzen per Headless

LONDON (IT BOLTWISE) – Eine neue Malware namens msaRAT nutzt Browser-Prozesse, um unbemerkt in Netzverkehr und Angriffsketten einzusteigen. Sicherheitsforscher ordnen den Remote-Access-Trojaner als Werkzeug eines Ransomware-Umfelds ein. Besonders alarmierend: msaRAT kapert Chrome und Microsoft Edge ĂĽber das Chrome DevTools Protocol und startet die Browser im Headless-Modus. Damit flieĂźt der Schadcode-Verkehr ĂĽber legitime Browser-Signale – ein […]

threatsday-ki-prompt-injection-png-plc-angriffe

ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden

LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]

ai-trojan-nuget-newtonsoft-json-digitain

Trojanisiertes NuGet-Fork tarnte sich als Newtonsoft.Json und sabotierte Digitain

LONDON (IT BOLTWISE) – Eine NuGet-Typosquat-Variante tarnte sich als bekannte Newtonsoft.Json-Bibliothek und sollte gezielt das Crash-Game eines Online-Anbieters manipulieren. Entscheidend ist das Auslöseprinzip: Die schädliche Logik startet erst, nachdem bestimmte DefaultSettings von JsonConvert gesetzt werden. Betroffen sind mehrere veröffentlichte Paketversionen, die scheinbar „normal“ funktionieren, fĂĽr die Zielumgebung jedoch riggten. FĂĽr Teams bleibt der Fokus damit […]

ai-nuget-typosquat-json-trojan-crash-game

Trojanisierte NuGet-Fork: Wie ein „Newtonsoft.Json“-Typosquat Crash-Game-Ergebnisse manipuliert

LONDON (IT BOLTWISE) – Eine scheinbar harmlose NuGet-Paketvariante, getarnt als „Newtonsoft.Json“, missbraucht Entwickler-Setups, um gezielt ein einziges Online-GlĂĽcksspiel-Backend zu manipulieren. Statt breit nach Daten zu suchen, wartet der Trojaner auf eine sehr spezifische Initialisierung und fĂĽttert dann rigged Round Results in Richtung eines angreiferkontrollierten Servers. Die Forschenden sehen darin eine besonders wirkungsvolle Supply-Chain-Attacke, weil der […]

ai-redhook-adb-wlan-remote-commands

RedHook kapert Android per WLAN-ADB: 53 Befehle fĂĽr Banking-Diebstahl

VIETNAM / LONDON (IT BOLTWISE) – Die Android-Malware RedHook nutzt WLAN-ADB, oft vermittelt ĂĽber Shizuku, um Geräte auch ohne Root zu ĂĽbernehmen. Sicherheitsforscher berichten von einer stark steigenden Zahl von Infektionen und betonen den klaren Fokus auf Finanzdaten. Die aktuelle Variante kann laut Analyse 53 Remote-Befehle ausfĂĽhren – von Live-Screen-Ăśbertragung bis Kamera-Zugriff. FĂĽr Unternehmen und […]

ai-android16-gemini-lockscreen-pin-bypass

Android 16: Gemini-Lücke lässt PIN-Check via Sperrbildschirm-Geste umgehen

LONDON (IT BOLTWISE) – Eine LĂĽcke in Android 16 macht den Gemini-Zugriff vom Sperrbildschirm aus möglich und kann so die PIN-Abfrage umgehen. Betroffen sind laut Bericht Geräte, bei denen Gemini direkt aus dem Lock-Screen heraus erreichbar ist. Google startet den Patch am 20. Juli 2026 zunächst fĂĽr Pixel-Geräte, danach folgen weitere Hersteller. Bis zur Installation […]

ai-android-banking-trojaner-adb-hook-v3

Android-Banking-Trojaner Hook v3 nutzt ADB fĂĽr Fernsteuerung

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem Android-Banking-Trojaner Hook v3, der ĂĽber die Android-Debug-Schnittstelle (ADB) eine weitreichende Fernsteuerung ermöglicht. Die Malware bringt laut Analysen mehr als 100 Befehle mit, um Angriffe auf Konten, Sperrbildschirme und sogar den SMS-Fluss auszubauen. Parallel steigt die Zahl von Quishing- und Smishing-Vorfällen, während in Indien der „Boss […]

ai-steam-malware-crypto-warnhinweis

Malware in Steam-Games: FBI klagt wegen Kryptowertdiebstahl nach Angriff auf 8.000 Geräte

FORT LAUDERDALE / SEATTLE / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen angeklagt, der nach Ermittlungen Malware in acht Videospielen versteckt und damit rund 8.000 Geräte infiziert haben soll. Ziel waren offenbar etwa 80 Krypto-Wallets, aus denen in der Zeit von Mai 2024 bis Februar 2026 mindestens 220.000 US-Dollar abgezogen worden sein sollen. […]

ai-vitev-enom-blockchain-c2-rat

Maliziöse Vite-npm-Packages nutzen Blockchain-C2 für RAT-Zugriff

LONDON (IT BOLTWISE) – Sicherheitsforscher haben sieben bösartige npm-Packages identifiziert, die gezielt das Vite-Ă–kosystem ĂĽber eine Supply-Chain-Attacke kompromittieren. Die Kampagne „ViteVenom“ setzt auf eine mehrstufige Blockchain-basierte Command-and-Control (C2), um einen Remote-Access-Trojaner nachzuladen. Anders als viele klassische Malware-Loader wird die Payload nicht beim Installieren, sondern beim Import zur Laufzeit aktiviert. Betroffen sind insbesondere Entwickler, die Vite-basierte […]

ai-svg-steganografie-malware

Fake-Coding-Tests verstecken DPRK-Malware in SVG-Flaggen (REF9403)

LONDON (IT BOLTWISE) – Eine Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber Slack zu erreichen. In scheinbar harmlosen SVG-Flaggen verbergen Angreifer Base64-Fragmente, die beim Start eines Servers zu einem mehrstufigen Schadprogramm zusammengesetzt werden. Laut Elastic Security stehlen die Module Browser- und Wallet-Credentials, entfĂĽhren Dateien, ĂĽbernehmen per Socket.IO entfernte Kontrolle und lesen […]

ai-steam-malware-fbi-wallet-infiltration

Steam-Malware: FBI nimmt 21-Jährigen fest – bis zu zehn Jahre Haft drohen

FLORIDA / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen aus Florida wegen Steam-basiertem Schadsoftware-Einsatz festgenommen. Laut Ermittlungen sollen manipulierte Spiele im Zeitraum von Mai 2024 bis Februar 2026 rund 8.000 Geräte infiziert und Kryptowährungen entwendet haben. Dem Beschuldigten werden ein auf Fernzugriff basierender Trojaner, mehrere Wallet-Zugänge und ein Schaden von mindestens 200.000 Euro […]

ai-redhook-wireless-adb-shell

RedHook-Malware missbraucht Wireless ADB und leert Android-Bankkonten

BERLIN / LONDON (IT BOLTWISE) – Die RedHook-Malware nutzt bei Android einen Shell-Zugriff ĂĽber Wireless ADB, um Bankkonten zu manipulieren und teils vollständig zu leeren. Besonders tĂĽckisch: Das Ganze wird häufig ĂĽber Phishing-Links ausgelöst, die auf gefälschte Webseiten im Stil des Google Play Stores fĂĽhren. Parallel verschärfen sich Betrugsmaschen in Deutschland, darunter Phishing rund um […]

ai-android-redhook-wireless-adb

Android-RedHook-Malware nutzt Wireless ADB fĂĽr Bankkonto-Abgriffe

HANOI / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einem neuen Android-Trojaner, der ĂĽber Wireless ADB tief in Geräte eindringt und so Zugriff auf sensible Interaktionen bis hin zu Bankkonto-Abgriffen ermöglichen kann. Die Kampagne baut auf einer getarnten APK-Installation auf und eskaliert anschlieĂźend ĂĽber Accessibility-Berechtigungen in Richtung Debug-Umgebung. Laut Gruppe-IB handelt es sich um eine […]

ai-rokarrla-sms-otp-accessibility

Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte

LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]

ai-rokarolla-redwing-telegram-accessibility

Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]

ai-face-unlock-spoofing-test

70 Prozent der Smartphones knacken Face Unlock per Foto

NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]

ai-modbeacon-rat-grpc-c2

MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld

SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]

ai-surveillance-face-recognition-trojan

Bundespolizeigesetz und EU-Überwachung: KI-Videoanalyse, Staatstrojaner und CSAM-Scans rücken näher

BERLIN / BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament verlängert „Chat Control 1.0“ knapp bis April 2028, während Deutschland mit dem neuen Bundespolizeigesetz KI-gestĂĽtzte Gesichtserkennung, Staatstrojaner und automatisierte Datenanalyse vorantreibt. DatenschĂĽtzer sehen darin den Ăśbergang von gezielter Ermittlung zu flächendeckender Auswertung. BefĂĽrworter argumentieren mit Terror- und Schwerkriminalitätsbekämpfung. Der politische Prozess verschärft damit die Debatte […]

ai-redwing-android-banking-trojan-telegram-2fa

RedWing-Malware als Abo-Service: Android zielt auf Bankdaten und 2FA

LONDON (IT BOLTWISE) – Die Android-Schadsoftware RedWing wird offenbar als Abo-Service ĂĽber Telegram vermarktet und liefert pro Kunde eigene APK-Dateien. Besonders kritisch: Sie kombiniert das Auslesen von SMS-Einmalpasswörtern mit einer versteckten Anrufweiterleitung, um 2FA beim Online-Banking zu unterlaufen. Damit sinken EinstiegshĂĽrden fĂĽr Angreifer deutlich, während typische AbwehrmaĂźnahmen bei Banken und Nutzern nur teilweise greifen. Der […]

ai-phaltblyx-dcrat-hotel-phishing

PHALT#BLYX: Neue DCRat-Welle trifft Hotels mit Phishing über gefälschte Booking-Mails

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, die Hotels gezielt mit gefälschten Stornierungsmails angreift und dabei den DCRat-Trojaner per PowerShell ausrollt. In den Kampagnen werden Defender-Funktionen umgangen und Windows-Komponenten wie MSBuild.exe zur Tarnung missbraucht. Zusätzlich simulieren Täter Systemfehler auf gefälschten Webseiten, um Mitarbeiter zum AusfĂĽhren schädlicher Befehle zu bringen. Laut Branchenbeobachtern eskaliert […]

ai-banking-ousaban-phishing-device-auth

Banking-Trojaner Ousaban: Mehr als 20 Banken in Iberien unter Druck

ZĂśRICH / PORTUGAL / LONDON (IT BOLTWISE) – Banking-Betrug mit dem Trojaner Ousaban nimmt zu: In Spanien und Portugal treffen Angriffe auf ĂĽber zwei Dutzend Finanzinstitute. Parallel warnen Behörden in der Schweiz vor Phishing- und Sprachnachrichten-Schemata, die Login-Daten und Zwei-Faktor-Codes abgreifen. Besonders kritisch: Täter lassen Opfer einen „Access-Aktivierungsbrief“ hochladen, um neue Geräte zu registrieren. Damit […]

ai-chocopoc-rat-fake-poc-dependency-chain

ChocoPoC: RAT in Fake-PoC-Repos tarnt sich ĂĽber Python-Dependencies

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem ChocoPoC-RAT, der in scheinbar harmlosen Python-Proof-of-Concept-Repositories auf GitHub aufschlägt. Statt den schädlichen Code direkt im sichtbaren PoC zu platzieren, versteckt das Malware-Setup seine eigentliche Nutzlast in einer Paket-Dependency. Beim AusfĂĽhren liest die Software Daten aus Browsern und Dateien aus und ĂĽbergibt dem Angreifer anschlieĂźend eine Shell auf […]

6.264 Leser gerade online auf IT BOLTWISE


KI-Jobs