ai-phishing-docusign-rmm-remote-access

Phishing mit gefälschten DocuSign-Seiten: RMM-Tools werden zur Fernwartung missbraucht

LONDON (IT BOLTWISE) – Eine dokumentierte Phishing-Kampagne missbraucht gefälschte DocuSign-Seiten und kombiniert sie mit Fernzugriffs-Tools, die sich wie legitime IT-Wartung tarnen. In einer Analyse werden Landingpages beschrieben, die das echte Interface nachbauen und sogar Ladebildschirme simulieren, um Vertrauen aufzubauen. Zusätzlich nutzen die Angreifer mit Cloudflare Turnstile und User-Agent-Gating Mechanismen, die das Untersuchen durch Sicherheitsteams erschweren. […]

ai-dcrat-operation-dragonreturn

Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT

NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]

ai-screenconnect-asyncrat-seo-loader-dll

AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]

ai-whatsapp-vbscript-manageengine-rmm

WhatsApp-Betrug mit VBScript installiert ManageEngine-RMM zentral

LONDON (IT BOLTWISE) – Eine aktuelle Kampagne nutzt WhatsApp Desktop und Web, um ĂĽber manipulierte VBScript-Dateien scheinbar harmlose Finanzdokumente zu verbreiten. Nach dem Start wird eine mehrstufige Infektionskette angestoĂźen, die am Ende eine legitime Remote Monitoring- und -Management-Lösung installiert. Besonders kritisch: Die Schadsoftware versucht dabei auch Schutzmechanismen wie UAC zu beeinflussen und gibt Angreifern anschlieĂźend […]

ai-cybercrime-vbscript-whatsapp-uac

Cyberkriminalität 2025: 333.922 Fälle, 202 Mrd. Euro Schaden und neue VBScript-Welle

LONDON / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Kampagne mit schädlichen VBScript-Dateien, die ĂĽber Messenger wie WhatsApp an Nutzer gelangen. Die Angreifer missbrauchen kompromittierte Konten, verschleiern Payloads als legitime Dokumente und zielen auf Fernwartungszugriffe. Gleichzeitig zeigt der aktuelle Lagebericht zur Cyberkriminalität 2025 die Dimension des Problems: 333.922 Fälle und rund 202,4 Milliarden […]

ai-oxloader-castlestealer-loader-googleads-storj

OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette

LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]

ai-clickonce-dfsvc-monitoring

ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]

ai-windows-office-ole-automation-bug

Windows-Updates blockieren Office-Start per OLE-Automatisierung – Fix in Arbeit

MĂśNCHEN / LONDON (IT BOLTWISE) – Nach mehreren Windows-Updates seit Anfang Juni 2026 blockieren bestimmte Installationen den Start von Office-Anwendungen ĂĽber Drittanbieter-Tools. Betroffen sind vor allem Umgebungen, die stark auf OLE-Automatisierung setzen, um Word, Excel oder PowerPoint extern zu steuern. Microsoft hat den technischen Fehler bestätigt und arbeitet an einer dauerhaften Lösung. Bis dahin empfehlen […]

ai-windows11-kb5094126-bitlocker-efi

Windows-11-Update KB5094126: AbstĂĽrze, BitLocker-Sperren und Cloud-Probleme

LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5094126 melden viele Nutzer SystemabstĂĽrze und unerwartete BitLocker-Wiederherstellungsabfragen. Besonders betroffen scheinen bestimmte HP-Enterprise-Modelle zu sein, bei denen zudem Netzwerkzugriffe lokal aussetzen. Administratoren berichten, dass sich das Update trotz gängiger Blockierungsansätze nur schwer zurĂĽckhalten lässt. Der Vorfall legt einen technischen Engpass in der EFI-Systempartition sowie potenzielle Interaktionen mit UAC […]

ai-weedhack-countloader-minecraft-malware

Weedhack & CountLoader: Malware fĂĽr Minecraft und Mining im Umlauf

LONDON (IT BOLTWISE) – McAfee Labs meldet eine neue MaaS-Kampagne namens Weedhack, die ĂĽber YouTube und manipulierte Downloads Minecraft-Konten und Systeme ĂĽbernimmt. Parallel zeigt die Analyse eine groĂź angelegte CountLoader-Aktion mit rund 86.000 betroffenen Rechnern, verteilt ĂĽber geknackte Software und Wechseldatenträger. Die Fälle verbinden Social-Engineering-Disziplin (SEO-Poisoning, Video-Weiterleitungen) mit modularen Java/Payload-Ketten und reichen bis zu Kryptomining […]

microsoft-whatsapp-malware-windows-uac-bypass

Microsoft warnt vor WhatsApp-Malware: Neue Bedrohung fĂĽr Windows-Nutzer

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Malware-Kampagne entdeckt, die ĂĽber WhatsApp-Nachrichten verbreitet wird. Diese nutzt Visual Basic Scripts, um Windows-Systeme zu infizieren und unbefugten Zugriff zu ermöglichen. Die Bedrohung kombiniert soziale Manipulation mit legitimen Windows-Tools, um unbemerkt zu bleiben. Microsoft hat eine neue Bedrohung identifiziert, die Windows-Nutzer ins Visier nimmt. Die […]

ai-malware-loader-threat

Gemeinsamer Malware-Loader bedroht europäische Industrie

LONDON (IT BOLTWISE) – Eine raffinierte Malware-Kampagne bedroht die Industrie- und Regierungssektoren in Europa und dem Nahen Osten. Cyble-Forscher haben einen gemeinsamen Loader identifiziert, der von mehreren hochentwickelten Bedrohungsakteuren genutzt wird, um Systeme mit Remote-Access-Trojanern und Infostealern zu infizieren. Besonders im Fokus stehen Italien, Finnland und Saudi-Arabien. In einer zunehmend vernetzten Welt sind Cyberangriffe eine […]

ai-windows-security-uac-bypass

Neue Angriffsmethoden auf Windows: UAC-Bypass zur Verbreitung von Remcos RAT

MĂśNCHEN (IT BOLTWISE) – Eine neu entdeckte Phishing-Kampagne nutzt fortschrittliche Techniken, um den Remcos Remote Access Trojaner (RAT) auf Windows-Systemen zu verbreiten. Dabei wird ein UAC-Bypass eingesetzt, um Sicherheitskontrollen zu umgehen. In der Welt der Cybersecurity gibt es ständig neue Bedrohungen, die Unternehmen und Privatpersonen gleichermaĂźen gefährden. Eine kĂĽrzlich identifizierte Phishing-Kampagne zeigt, wie raffiniert Angreifer […]

5.275 Leser gerade online auf IT BOLTWISE


KI-Jobs