Phishing mit gefälschten DocuSign-Seiten: RMM-Tools werden zur Fernwartung missbraucht
LONDON (IT BOLTWISE) – Eine dokumentierte Phishing-Kampagne missbraucht gefälschte DocuSign-Seiten und kombiniert sie mit Fernzugriffs-Tools, die sich wie legitime IT-Wartung tarnen. In einer Analyse werden Landingpages beschrieben, die das echte Interface nachbauen und sogar Ladebildschirme simulieren, um Vertrauen aufzubauen. Zusätzlich nutzen die Angreifer mit Cloudflare Turnstile und User-Agent-Gating Mechanismen, die das Untersuchen durch Sicherheitsteams erschweren. […]
Operation DragonReturn: Gefälschte Steuer-Utility verteilt DcRAT
NEU-DELHI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine mehrstufige Kampagne, die im indischen Steuerzeitraum mit präzisen Phishing-Mails auf Nutzer zielt. Im Zentrum steht eine gefälschte „Income Tax“-Einreich-Utility, die ĂĽber PDF- und ZIP-Anhänge erst einen DLL-Sideloading-Chain startet und anschlieĂźend DcRAT als Remote Access Trojan installiert. Auffällig sind aktive Payload-Rotation, Bypass-Mechanismen gegen Analyse-Umgebungen sowie die Nutzung […]
AsyncRAT ĂĽber ScreenConnect: SEO-Phishing mit DLL-Sideloading
MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer groĂź angelegten Kampagne, die ĂĽber SEO-vergiftete Webseiten und gespoofte Installer AsyncRAT verteilt. Dabei tarnen Angreifer die Remote-Access-Software ScreenConnect als beliebte Tools und laden zusätzlich signierte Windows-Komponenten per DLL-Sideloading nach. Im nächsten Schritt deaktiviert die Malware Sicherheitsmechanismen, entnimmt Module in weiteren Payload-Phasen und ĂĽbernimmt die Kontrolle […]
Cyberkriminalität 2025: 333.922 Fälle, 202 Mrd. Euro Schaden und neue VBScript-Welle
LONDON / LONDON (IT BOLTWISE) – Sicherheitsanalysten warnen vor einer neuen Kampagne mit schädlichen VBScript-Dateien, die ĂĽber Messenger wie WhatsApp an Nutzer gelangen. Die Angreifer missbrauchen kompromittierte Konten, verschleiern Payloads als legitime Dokumente und zielen auf Fernwartungszugriffe. Gleichzeitig zeigt der aktuelle Lagebericht zur Cyberkriminalität 2025 die Dimension des Problems: 333.922 Fälle und rund 202,4 Milliarden […]
OXLOADER-Loader missbraucht Google Ads fĂĽr CastleStealer: neue Umgehungskette
LONDON (IT BOLTWISE) – Eine neue Malware-Ladekette namens OXLOADER verteilt den .NET-Infostealer CastleStealer ĂĽber missbräuchliche Google-Ads-Weiterleitungen und täuscht Nutzer mit einer gefälschten Installationsoberfläche. Laut Elastic Security nutzt die Kampagne Obfuskations- und Anti-Analyse-Techniken wie Control-Flow-Flattening, und sie lädt die nächste Stufe ĂĽber PowerShell nach. Besonders relevant fĂĽr Unternehmen: Die Angreifer missbrauchen zudem legitime Dienste wie dezentrale […]
ClickOnce-LĂĽcke: Warum Microsofts Deployment-Technologie zur Malware-Schleuse wird
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass Microsofts ClickOnce nicht nur fĂĽr einfache Deployments gedacht ist, sondern gezielt zur Malware-Verteilung missbraucht werden kann. Besonders kritisch: Das Design umgeht UAC und klassische Sicherheitsfilter, wodurch Infektionen deutlich leichter werden. Angreifer nutzen dabei die Auto-Update-Funktion ĂĽber dfsvc.exe, um Schadcode regelmäßig zu aktualisieren. Da es sich um ein missbrauchsfähiges […]
Windows-Updates blockieren Office-Start per OLE-Automatisierung – Fix in Arbeit
MĂśNCHEN / LONDON (IT BOLTWISE) – Nach mehreren Windows-Updates seit Anfang Juni 2026 blockieren bestimmte Installationen den Start von Office-Anwendungen ĂĽber Drittanbieter-Tools. Betroffen sind vor allem Umgebungen, die stark auf OLE-Automatisierung setzen, um Word, Excel oder PowerPoint extern zu steuern. Microsoft hat den technischen Fehler bestätigt und arbeitet an einer dauerhaften Lösung. Bis dahin empfehlen […]
Windows-11-Update KB5094126: AbstĂĽrze, BitLocker-Sperren und Cloud-Probleme
LONDON (IT BOLTWISE) – Nach dem Windows-11-Update KB5094126 melden viele Nutzer SystemabstĂĽrze und unerwartete BitLocker-Wiederherstellungsabfragen. Besonders betroffen scheinen bestimmte HP-Enterprise-Modelle zu sein, bei denen zudem Netzwerkzugriffe lokal aussetzen. Administratoren berichten, dass sich das Update trotz gängiger Blockierungsansätze nur schwer zurĂĽckhalten lässt. Der Vorfall legt einen technischen Engpass in der EFI-Systempartition sowie potenzielle Interaktionen mit UAC […]
Weedhack & CountLoader: Malware fĂĽr Minecraft und Mining im Umlauf
LONDON (IT BOLTWISE) – McAfee Labs meldet eine neue MaaS-Kampagne namens Weedhack, die ĂĽber YouTube und manipulierte Downloads Minecraft-Konten und Systeme ĂĽbernimmt. Parallel zeigt die Analyse eine groĂź angelegte CountLoader-Aktion mit rund 86.000 betroffenen Rechnern, verteilt ĂĽber geknackte Software und Wechseldatenträger. Die Fälle verbinden Social-Engineering-Disziplin (SEO-Poisoning, Video-Weiterleitungen) mit modularen Java/Payload-Ketten und reichen bis zu Kryptomining […]
Microsoft warnt vor WhatsApp-Malware: Neue Bedrohung fĂĽr Windows-Nutzer
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine neue Malware-Kampagne entdeckt, die ĂĽber WhatsApp-Nachrichten verbreitet wird. Diese nutzt Visual Basic Scripts, um Windows-Systeme zu infizieren und unbefugten Zugriff zu ermöglichen. Die Bedrohung kombiniert soziale Manipulation mit legitimen Windows-Tools, um unbemerkt zu bleiben. Microsoft hat eine neue Bedrohung identifiziert, die Windows-Nutzer ins Visier nimmt. Die […]
Gemeinsamer Malware-Loader bedroht europäische Industrie
LONDON (IT BOLTWISE) – Eine raffinierte Malware-Kampagne bedroht die Industrie- und Regierungssektoren in Europa und dem Nahen Osten. Cyble-Forscher haben einen gemeinsamen Loader identifiziert, der von mehreren hochentwickelten Bedrohungsakteuren genutzt wird, um Systeme mit Remote-Access-Trojanern und Infostealern zu infizieren. Besonders im Fokus stehen Italien, Finnland und Saudi-Arabien. In einer zunehmend vernetzten Welt sind Cyberangriffe eine […]
Neue Angriffsmethoden auf Windows: UAC-Bypass zur Verbreitung von Remcos RAT
MĂśNCHEN (IT BOLTWISE) – Eine neu entdeckte Phishing-Kampagne nutzt fortschrittliche Techniken, um den Remcos Remote Access Trojaner (RAT) auf Windows-Systemen zu verbreiten. Dabei wird ein UAC-Bypass eingesetzt, um Sicherheitskontrollen zu umgehen. In der Welt der Cybersecurity gibt es ständig neue Bedrohungen, die Unternehmen und Privatpersonen gleichermaĂźen gefährden. Eine kĂĽrzlich identifizierte Phishing-Kampagne zeigt, wie raffiniert Angreifer […]














#Sophos