Operation Olympus Blade: BKA und FBI stoppen Phishing-Plattformen
LONDON (IT BOLTWISE) – Das Bundeskriminalamt und das FBI haben mit der „Operation Olympus Blade“ zwei groĂźe Phishing-Infrastrukturen auĂźer Gefecht gesetzt. Betroffen waren unter anderem die Plattformen Kratos und Tycoon2FA, die gefälschte Banking-Apps massenhaft verbreiteten. Laut den Ermittlungen liefen die Kampagnen ĂĽber mehrere Länder hinweg und erreichten dabei eine hohe Zahl an Opfern. Zusätzlich rĂĽckt […]
msaRAT: Neuer Rust-Trojaner kapert Chrome- und Edge-Instanzen per Headless
LONDON (IT BOLTWISE) – Eine neue Malware namens msaRAT nutzt Browser-Prozesse, um unbemerkt in Netzverkehr und Angriffsketten einzusteigen. Sicherheitsforscher ordnen den Remote-Access-Trojaner als Werkzeug eines Ransomware-Umfelds ein. Besonders alarmierend: msaRAT kapert Chrome und Microsoft Edge ĂĽber das Chrome DevTools Protocol und startet die Browser im Headless-Modus. Damit flieĂźt der Schadcode-Verkehr ĂĽber legitime Browser-Signale – ein […]
ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden
LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]
Trojanisiertes NuGet-Fork tarnte sich als Newtonsoft.Json und sabotierte Digitain
LONDON (IT BOLTWISE) – Eine NuGet-Typosquat-Variante tarnte sich als bekannte Newtonsoft.Json-Bibliothek und sollte gezielt das Crash-Game eines Online-Anbieters manipulieren. Entscheidend ist das Auslöseprinzip: Die schädliche Logik startet erst, nachdem bestimmte DefaultSettings von JsonConvert gesetzt werden. Betroffen sind mehrere veröffentlichte Paketversionen, die scheinbar „normal“ funktionieren, fĂĽr die Zielumgebung jedoch riggten. FĂĽr Teams bleibt der Fokus damit […]
Trojanisierte NuGet-Fork: Wie ein „Newtonsoft.Json“-Typosquat Crash-Game-Ergebnisse manipuliert
LONDON (IT BOLTWISE) – Eine scheinbar harmlose NuGet-Paketvariante, getarnt als „Newtonsoft.Json“, missbraucht Entwickler-Setups, um gezielt ein einziges Online-GlĂĽcksspiel-Backend zu manipulieren. Statt breit nach Daten zu suchen, wartet der Trojaner auf eine sehr spezifische Initialisierung und fĂĽttert dann rigged Round Results in Richtung eines angreiferkontrollierten Servers. Die Forschenden sehen darin eine besonders wirkungsvolle Supply-Chain-Attacke, weil der […]
RedHook kapert Android per WLAN-ADB: 53 Befehle fĂĽr Banking-Diebstahl
VIETNAM / LONDON (IT BOLTWISE) – Die Android-Malware RedHook nutzt WLAN-ADB, oft vermittelt ĂĽber Shizuku, um Geräte auch ohne Root zu ĂĽbernehmen. Sicherheitsforscher berichten von einer stark steigenden Zahl von Infektionen und betonen den klaren Fokus auf Finanzdaten. Die aktuelle Variante kann laut Analyse 53 Remote-Befehle ausfĂĽhren – von Live-Screen-Ăśbertragung bis Kamera-Zugriff. FĂĽr Unternehmen und […]
Android 16: Gemini-Lücke lässt PIN-Check via Sperrbildschirm-Geste umgehen
LONDON (IT BOLTWISE) – Eine LĂĽcke in Android 16 macht den Gemini-Zugriff vom Sperrbildschirm aus möglich und kann so die PIN-Abfrage umgehen. Betroffen sind laut Bericht Geräte, bei denen Gemini direkt aus dem Lock-Screen heraus erreichbar ist. Google startet den Patch am 20. Juli 2026 zunächst fĂĽr Pixel-Geräte, danach folgen weitere Hersteller. Bis zur Installation […]
Malware in Steam-Games: FBI klagt wegen Kryptowertdiebstahl nach Angriff auf 8.000 Geräte
FORT LAUDERDALE / SEATTLE / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen angeklagt, der nach Ermittlungen Malware in acht Videospielen versteckt und damit rund 8.000 Geräte infiziert haben soll. Ziel waren offenbar etwa 80 Krypto-Wallets, aus denen in der Zeit von Mai 2024 bis Februar 2026 mindestens 220.000 US-Dollar abgezogen worden sein sollen. […]
Maliziöse Vite-npm-Packages nutzen Blockchain-C2 für RAT-Zugriff
LONDON (IT BOLTWISE) – Sicherheitsforscher haben sieben bösartige npm-Packages identifiziert, die gezielt das Vite-Ă–kosystem ĂĽber eine Supply-Chain-Attacke kompromittieren. Die Kampagne „ViteVenom“ setzt auf eine mehrstufige Blockchain-basierte Command-and-Control (C2), um einen Remote-Access-Trojaner nachzuladen. Anders als viele klassische Malware-Loader wird die Payload nicht beim Installieren, sondern beim Import zur Laufzeit aktiviert. Betroffen sind insbesondere Entwickler, die Vite-basierte […]
Fake-Coding-Tests verstecken DPRK-Malware in SVG-Flaggen (REF9403)
LONDON (IT BOLTWISE) – Eine Kampagne namens REF9403 nutzt gefälschte Jobangebote und Coding-Tests, um Entwickler ĂĽber Slack zu erreichen. In scheinbar harmlosen SVG-Flaggen verbergen Angreifer Base64-Fragmente, die beim Start eines Servers zu einem mehrstufigen Schadprogramm zusammengesetzt werden. Laut Elastic Security stehlen die Module Browser- und Wallet-Credentials, entfĂĽhren Dateien, ĂĽbernehmen per Socket.IO entfernte Kontrolle und lesen […]
Steam-Malware: FBI nimmt 21-Jährigen fest – bis zu zehn Jahre Haft drohen
FLORIDA / LONDON (IT BOLTWISE) – Das FBI hat einen 21-Jährigen aus Florida wegen Steam-basiertem Schadsoftware-Einsatz festgenommen. Laut Ermittlungen sollen manipulierte Spiele im Zeitraum von Mai 2024 bis Februar 2026 rund 8.000 Geräte infiziert und Kryptowährungen entwendet haben. Dem Beschuldigten werden ein auf Fernzugriff basierender Trojaner, mehrere Wallet-Zugänge und ein Schaden von mindestens 200.000 Euro […]
RedHook-Malware missbraucht Wireless ADB und leert Android-Bankkonten
BERLIN / LONDON (IT BOLTWISE) – Die RedHook-Malware nutzt bei Android einen Shell-Zugriff ĂĽber Wireless ADB, um Bankkonten zu manipulieren und teils vollständig zu leeren. Besonders tĂĽckisch: Das Ganze wird häufig ĂĽber Phishing-Links ausgelöst, die auf gefälschte Webseiten im Stil des Google Play Stores fĂĽhren. Parallel verschärfen sich Betrugsmaschen in Deutschland, darunter Phishing rund um […]
Rokarolla-Trojaner: 217 Finanz-Apps, SMS-Stealer und Abwehrschritte
LONDON (IT BOLTWISE) – Der Android-Trojaner Rokarolla zielt auf 217 Finanz- und Krypto-Apps und missbraucht dazu gezielt Accessibility-Funktionen. Parallel läuft eine groĂź angelegte SMS-Stealer-Kampagne, die Einmalpasswörter (OTPs) ĂĽber gefälschte Werbeanzeigen und Telegram-Bots abgreift. Der Artikel ordnet die technischen Details ein, zeigt, warum Play Protect und Backups zur Angriffsfläche werden können, und erklärt konkrete AbwehrmaĂźnahmen. AuĂźerdem […]
Rokarolla- und RedWing-Trojaner: Telegram-Bots und Accessibility-Services im Visier
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei eng verwandten Android-Trojanern, die gezielt Finanztransaktionen manipulieren. „RedWing“ wird als Dienstleistung ĂĽber Telegram-Bots und gefälschte Bot-Interaktionen verteilt, während „Rokarolla“ den Zugriff auf das Smartphone ĂĽber Accessibility-Services erzwingt. Rokarolla bringt 137 Einzelbefehle mit und kann unter anderem PIN-Codes, SMS und Tastatureingaben abgreifen. Im Umfeld erhöhen Apple […]
70 Prozent der Smartphones knacken Face Unlock per Foto
NIEDERLANDE / LONDON (IT BOLTWISE) – Sicherheitstests an 133 Smartphones zeigen ein alarmierendes Muster: Fast 70 Prozent lassen sich mit einem simplen Foto entsperren. Besonders brisant ist die Lage bei teils teuren High-End-Geräten, während nur Apple und Google durchgehend robuste Gesichtserkennung liefern. Parallel steigen laut Datenschutzdaten sowohl KontoĂĽbernahmen als auch KI-gestĂĽtztes Phishing. Der Artikel ordnet […]
MODBEACON RAT nutzt gRPC-Streaming fĂĽr verschlĂĽsseltes C2 – neue Rust-Version im Silver-Fox-Umfeld
SINGAPUR / LONDON (IT BOLTWISE) – Eine neue, Rust-basierte Remote-Access-Trojaner-Familie namens MODBEACON taucht im Umfeld des als Silver Fox bekannten Cyberkriminellen auf. Entscheidend ist die Architektur: Loader und Beacon sind getrennt, die Konfiguration ist injizierbar und die Kommunikation läuft ĂĽber gRPC-Tunnel-Streaming. Berichten zufolge nutzt das Operationsteam zudem SEO-Poisoning mit gefälschten Installationspaketen, um Zielorganisationen in Asien […]
Bundespolizeigesetz und EU-Überwachung: KI-Videoanalyse, Staatstrojaner und CSAM-Scans rücken näher
BERLIN / BRĂśSSEL / LONDON (IT BOLTWISE) – Das EU-Parlament verlängert „Chat Control 1.0“ knapp bis April 2028, während Deutschland mit dem neuen Bundespolizeigesetz KI-gestĂĽtzte Gesichtserkennung, Staatstrojaner und automatisierte Datenanalyse vorantreibt. DatenschĂĽtzer sehen darin den Ăśbergang von gezielter Ermittlung zu flächendeckender Auswertung. BefĂĽrworter argumentieren mit Terror- und Schwerkriminalitätsbekämpfung. Der politische Prozess verschärft damit die Debatte […]
PHALT#BLYX: Neue DCRat-Welle trifft Hotels mit Phishing über gefälschte Booking-Mails
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Phishing-Welle, die Hotels gezielt mit gefälschten Stornierungsmails angreift und dabei den DCRat-Trojaner per PowerShell ausrollt. In den Kampagnen werden Defender-Funktionen umgangen und Windows-Komponenten wie MSBuild.exe zur Tarnung missbraucht. Zusätzlich simulieren Täter Systemfehler auf gefälschten Webseiten, um Mitarbeiter zum AusfĂĽhren schädlicher Befehle zu bringen. Laut Branchenbeobachtern eskaliert […]
FBI warnt vor TeamPCP: Phishing, trojanisierte Updates und KI-gestĂĽtzter Betrug
LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP und beschreibt, wie trojanisierte Software-Updates und gefälschte Login-Seiten massenhaft Zugangsdaten abgreifen. Die Angreifer kombinieren dabei klassische Phishing-Muster mit Manipulationen, die Sicherheitsfilter umgehen können. Parallel steigt laut Berichten der Einsatz KI-gestĂĽtzter Betrugstechniken wie Deepfakes und KI-Stimmenklonen. FĂĽr Unternehmen heiĂźt das: Zero-Trust- und Incident-Response-Pläne mĂĽssen jetzt […]
Banking-Trojaner Ousaban: Mehr als 20 Banken in Iberien unter Druck
ZĂśRICH / PORTUGAL / LONDON (IT BOLTWISE) – Banking-Betrug mit dem Trojaner Ousaban nimmt zu: In Spanien und Portugal treffen Angriffe auf ĂĽber zwei Dutzend Finanzinstitute. Parallel warnen Behörden in der Schweiz vor Phishing- und Sprachnachrichten-Schemata, die Login-Daten und Zwei-Faktor-Codes abgreifen. Besonders kritisch: Täter lassen Opfer einen „Access-Aktivierungsbrief“ hochladen, um neue Geräte zu registrieren. Damit […]
ChocoPoC: RAT in Fake-PoC-Repos tarnt sich ĂĽber Python-Dependencies
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem ChocoPoC-RAT, der in scheinbar harmlosen Python-Proof-of-Concept-Repositories auf GitHub aufschlägt. Statt den schädlichen Code direkt im sichtbaren PoC zu platzieren, versteckt das Malware-Setup seine eigentliche Nutzlast in einer Paket-Dependency. Beim AusfĂĽhren liest die Software Daten aus Browsern und Dateien aus und ĂĽbergibt dem Angreifer anschlieĂźend eine Shell auf […]
























#Sophos