BambooToken Malware: MQTT-gestütztes C2 und DLL-Sideloading
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine plattformübergreifende Malware namens BambooToken, die MQTT als Kommunikationskanal für Command-and-Control (C2) nutzt. Die Aktivität soll mindestens seit Februar 2023 andauern und laut Beobachtungen bis Juli 2026 reichen. Im Fokus stehen laut den Ermittlungen Organisationen in Asien und Südamerika. Auffällig ist der Einsatz von DLL-Sideloading in Verbindung mit einem […]
Gefälschte Cloudflare-Seite auf BasedApparel.com: ClickFix-Malware für macOS
LISSABON / LONDON (IT BOLTWISE) – Auf BasedApparel.com wird macOS-Nutzerinnen und -Nutzern eine gefälschte Cloudflare-Bestätigungsseite als DDoS-Schutz getarnt. Wer auf den „Copy“-Button klickt, bekommt jedoch keinen harmlosen Text, sondern einen versteckten, mehrstufigen Befehl für Terminal-Ausführung. Die Attacke lädt anschließend eine Shell-Skript-Payload nach, die gezielt Credentials und Wallet-Daten einsammeln kann. Damit zeigt sich erneut, wie effektiv […]




#Sophos