SprySOCKS-HintertĂĽr: FishMonger erweitert Windows um Kernel-Rootkit
TAIWAN / LONDON (IT BOLTWISE) – Eine vormals vor allem auf Linux bekannte Malware-Familie wie SprySOCKS wird nun gezielt gegen Regierungsnetzwerke auf Windows-Systemen eingesetzt. Laut Sicherheitsanalyse nutzt die China-nah zugeschriebene Gruppe FishMonger dabei Kernel-Level-Techniken, um Erkennung durch Standard-Tools zu umgehen. Besonders brisant ist die Kombination aus signiertem Treiber-Loading, Persistenzmechanismen und Hinweisen auf eine mögliche UEFI-nahe […]
Minecraft Bedrock 26.30: Chaos Cubed, Texture Streaming und neue Creator-Tools
LONDON (IT BOLTWISE) – Mit dem Bedrock-Update 26.30 bringt Minecraft das „Chaos Cubed“ ins Spiel: eine neue Bedrohung, die Blöcke verschlingt und dabei unberechenbare Effekte auslöst. Gleichzeitig aktiviert Mojang/ Microsoft Texture Streaming auf unterstĂĽtzten Plattformen standardmäßig und verbessert zahlreiche Grafik- und Performance-Fehler, darunter Ray Tracing und Vibrant Visuals. FĂĽr Creator rĂĽckt die Editor-Toolchain näher an […]
SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth
SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]
SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth
SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]
Euro-Office vs. Collabora Online vs. LibreOffice: Das Office-Duell um Marktanteile
LONDON (IT BOLTWISE) – Das klassische Microsoft-Office-Dominanzmodell verliert spĂĽrbar an Boden: Im Juni 2026 setzen immer mehr Unternehmen und Privatnutzer auf quelloffene und frei verfĂĽgbare Produktivität. Im Zentrum des Wettbewerbs stehen drei Ansätze fĂĽr das „Office im Browser“ – Euro-Office, Collabora Online und LibreOffice. Während Euro-Office auf einer Canvas-Architektur und OOXML-Kompatibilität aufbaut, setzt Collabora Online […]
WordPress Everest Forms Pro: RCE-LĂĽcke missbraucht und Skimmer-Kampagnen
LONDON (IT BOLTWISE) – Angreifer missbrauchen eine hochkritische Remote-Code-Execution-LĂĽcke im WordPress-Plugin „Everest Forms Pro“ (CVE-2026-3300, CVSS 9,8), um Server vollständig zu ĂĽbernehmen. Die SicherheitslĂĽcke betrifft alle Plugin-Versionen bis einschlieĂźlich 1.9.12 und wurde mit Version 1.9.13 am 18. März 2026 behoben. Parallel warnen Experten vor Betrugs- und Skimmer-Kampagnen, die ĂĽber vertrauenswĂĽrdige Dienste wie Stripe als verdeckte […]
Operation TaxShadow: Gefälschte Steuerportale schleusen Malware ein
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Phishing-Kampagne „Operation TaxShadow“, die ĂĽber gefälschte Steuerportale mehrstufige Schadsoftware verteilt. Das Vorgehen zielt vor allem auf Organisationen in Indien, greift aber offenbar auch europäische, asiatische und australische Steuerzahler an. Auffällig sind die ausgehärtete AusfĂĽhrung im Arbeitsspeicher, mehrschichtige Verschleierung sowie Umgehung klassischer Erkennung. Zusätzlich zeigt sich, wie „Phishing-as-a-Service“ […]
GREYVIBE: KI-Tools wie ChatGPT und Gemini treiben Phishing- und Malware-Angriffe
KIEW / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Cybercrime-Gruppe GREYVIBE, die generative KI wie ChatGPT und Google Gemini gezielt in ihren Angriffszyklus einbindet. Die Kampagne soll mindestens seit August 2025 aktiv sein und schwerpunktmäßig ukrainische Behörden sowie Militär- und Zivilstrukturen treffen. Technisch auffällig sind mehrstufige Lieferketten mit Spear-Phishing, täuschenden CAPTCHA-Seiten und passgenauen Ladeprogrammen. […]
Hallucinate: Browser-Rave ohne Login, der mit einem Server-Reset zurĂĽckkommt
LONDON (IT BOLTWISE) – Ein einsamer Entwickler hat mit Hallucinate eine browserbasierte Multiplayer-Rave-Experience gestartet, die in Stunden auf Hacker News und Reddit durchstartete. Das Projekt kommt ohne Login, ohne Werbung und ohne Konten aus – und setzt stattdessen auf eine schlanke Synchronisation von Zustandsänderungen. In der ersten Stunde brach der Betrieb unter dem Traffic zusammen, […]
MicrosoftSystem64: Trojaner tarnt sich ĂĽber HuggingFace und kapert npm-Workflows
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt manipulierte npm-Pakete, um Entwicklerrechner zu kompromittieren und anschlieĂźend Daten wie Krypto-Wallets sowie Zugangsdaten abzugreifen. Besonders brisant: Die Angreifer „tarnen“ die Infrastruktur ĂĽber HuggingFace und leiten gestohlene Inhalte in öffentlich scheinende Datensätze um. Die Schadsoftware implementiert Remote-Control-Funktionen ĂĽber WebSocket und setzt plattformĂĽbergreifend auf Node.js-Mechanismen. FĂĽr Unternehmen bedeutet das […]
WooCommerce-Checkout wird per Funnel-Builder-Schwachstelle skimmbar
AMSTERDAM / LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im WordPress-Plugin Funnel Builder wird bereits aktiv ausgenutzt, um Checkout-Seiten zu manipulieren. Angreifer injizieren dabei bösartiges JavaScript, das Zahlungsdaten wie Kreditkartennummern, CVVs und Rechnungsadressen abgreift. Betroffen sind Versionen vor 3.15.0.3, die in Zehntausenden WooCommerce-Shops im Einsatz sind. FĂĽr Betreiber zählt jetzt vor allem das schnelle Update […]
WooCommerce: Funnel-Builder-Schwachstelle ermöglicht Checkout-Skimming per JavaScript-Injektion
Ein besonders unangenehmer Security-Fund trifft derzeit viele Betreiber von WooCommerce-Shops: Eine Schwachstelle im WordPress-Plugin Funnel Builder wird Berichten zufolge bereits aktiv ausgenutzt, um Checkout-Seiten mit fremdem JavaScript zu kompromittieren. Das Muster ist in der Praxis bekannt, aber im Detail immer wieder effektiv: Der Code wird so platziert, dass er wie ein vermeintliches Analytics- oder Tag-Manager-Snippet […]
Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff
LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]
GitLab schlieĂźt kritische SicherheitslĂĽcke in Websocket-Verbindungen
LONDON (IT BOLTWISE) – GitLab hat ein bedeutendes Sicherheitsupdate veröffentlicht, das eine Reihe von Schwachstellen in seinen Community- und Enterprise-Editionen behebt. Besonders hervorzuheben ist die Behebung der kritischen SicherheitslĂĽcke CVE-2026-5173, die Websocket-Verbindungen betrifft und es Angreifern ermöglichen könnte, unbefugte Servermethoden auszufĂĽhren. GitLab hat kĂĽrzlich ein umfassendes Sicherheitsupdate veröffentlicht, das mehrere Schwachstellen in seinen Community Edition […]
SicherheitslĂĽcke in Marimo: Exploitation innerhalb von Stunden
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Marimo, einem Open-Source-Python-Notebook, wurde innerhalb von nur zehn Stunden nach ihrer Bekanntgabe ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und beliebige Befehle auszufĂĽhren. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in Marimo, einem beliebten Open-Source-Python-Notebook fĂĽr Datenwissenschaft und Analyse, hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. […]
SicherheitslĂĽcke in Marimo: Exploitation in Rekordzeit
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Marimo, einem Open-Source-Python-Notebook, wurde innerhalb von nur zehn Stunden nach ihrer Veröffentlichung ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und beliebige Befehle auszufĂĽhren. Eine schwerwiegende SicherheitslĂĽcke in Marimo, einem Open-Source-Python-Notebook fĂĽr Datenwissenschaft und Analyse, wurde innerhalb von nur zehn Stunden nach ihrer […]
Sicherheitslücke in OpenClaw: ClawJacked ermöglicht KI-Agenten-Übernahme
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in OpenClaw, bekannt als ClawJacked, ermöglicht es Angreifern, ĂĽber WebSocket-Verbindungen die Kontrolle ĂĽber lokale KI-Agenten zu ĂĽbernehmen. Diese Schwachstelle wurde schnell behoben, doch die Risiken fĂĽr Unternehmen bleiben bestehen. OpenClaw, ein fĂĽhrender Anbieter von KI-Agenten, hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die es böswilligen Websites ermöglicht hätte, die […]
SicherheitslĂĽcke in OpenClaw: ClawJacked-Angriff auf KI-Agenten
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in OpenClaw wurde entdeckt, die es bösartigen Websites ermöglicht, lokale KI-Agenten ĂĽber WebSocket-Verbindungen zu kapern. Diese Schwachstelle, bekannt als ClawJacked, könnte erhebliche Auswirkungen auf Unternehmen haben, die auf diese Technologie setzen. OpenClaw, eine Plattform fĂĽr kĂĽnstliche Intelligenz, hat kĂĽrzlich eine kritische SicherheitslĂĽcke geschlossen, die es Angreifern ermöglicht hätte, […]
Sicherheitslücke in OpenClaw ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in OpenClaw ermöglicht es Angreifern, durch einen einzigen Klick auf einen bösartigen Link eine Remote-Code-AusfĂĽhrung durchzufĂĽhren. Diese Schwachstelle, die als CVE-2026-25253 bekannt ist, wurde in der neuesten Version behoben. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in OpenClaw, einer Open-Source-KI-Plattform, hat die Technologiebranche in Alarmbereitschaft versetzt. Die Schwachstelle, die als CVE-2026-25253 […]
StreamSpy: Neue Bedrohung durch raffinierte Cyber-Spionage in SĂĽdasien
SĂśDASIEN / LONDON (IT BOLTWISE) – Ein neuer Trojaner namens StreamSpy bedroht diplomatische und militärische Einrichtungen in SĂĽdasien. Der Schadcode nutzt WebSocket-Kommunikation, um Sicherheitskontrollen zu umgehen und unentdeckt Informationen zu sammeln. Sicherheitsforscher warnen vor der zunehmenden Raffinesse solcher Cyber-Angriffe. In der Welt der Cyber-Sicherheit sorgt ein neuer Trojaner namens StreamSpy fĂĽr Aufsehen. Dieser hochentwickelte Schadcode […]
Websockets in Go: Echtzeit-Kommunikation zwischen Server und Browser
BERLIN / LONDON (IT BOLTWISE) – Die Nutzung von Websockets ermöglicht eine nahtlose Echtzeit-Kommunikation zwischen Servern und Browsern, was insbesondere bei Anwendungen wie Chats von groĂźem Vorteil ist. Anstatt den Browser regelmäßig nach neuen Daten abfragen zu lassen, kann der Server den Browser aktiv benachrichtigen, wenn sich Inhalte ändern. Dies reduziert den Netzwerkverkehr und verbessert […]
Gezielte Cyberangriffe auf Ukraine-Hilfsorganisationen durch Phishing-Kampagne
KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne namens PhantomCaptcha zielt auf Organisationen ab, die sich fĂĽr die Ukraine einsetzen. Die Angreifer nutzen gefälschte Zoom-Meetings und manipulierte PDF-Dateien, um Schadsoftware zu verbreiten. Diese Kampagne zeigt die Raffinesse und das Engagement der Angreifer, die sich auf die Nutzung von WebSockets fĂĽr die Fernsteuerung spezialisiert haben. […]
Neue Bedrohung: Malware nutzt Google-Links zur Umgehung von Antivirus-Software
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zeigt, wie Angreifer vertrauenswĂĽrdige Domains wie Google.com nutzen, um traditionelle Antivirus-SchutzmaĂźnahmen zu umgehen. In der digitalen Welt, in der Sicherheit eine immer größere Rolle spielt, haben Cyberkriminelle eine neue Methode entwickelt, um Malware in Browser zu schleusen. Diese Bedrohung nutzt echte Google-URLs, um sich unbemerkt an Antivirus-Software vorbeizuschleichen. […]

























#Sophos