ai-sprysocks-windows-kernel-rootkit-fishmonger

SprySOCKS-HintertĂĽr: FishMonger erweitert Windows um Kernel-Rootkit

TAIWAN / LONDON (IT BOLTWISE) – Eine vormals vor allem auf Linux bekannte Malware-Familie wie SprySOCKS wird nun gezielt gegen Regierungsnetzwerke auf Windows-Systemen eingesetzt. Laut Sicherheitsanalyse nutzt die China-nah zugeschriebene Gruppe FishMonger dabei Kernel-Level-Techniken, um Erkennung durch Standard-Tools zu umgehen. Besonders brisant ist die Kombination aus signiertem Treiber-Loading, Persistenzmechanismen und Hinweisen auf eine mögliche UEFI-nahe […]

ai-minecraft-bedrock-26-30-chaos-cubed

Minecraft Bedrock 26.30: Chaos Cubed, Texture Streaming und neue Creator-Tools

LONDON (IT BOLTWISE) – Mit dem Bedrock-Update 26.30 bringt Minecraft das „Chaos Cubed“ ins Spiel: eine neue Bedrohung, die Blöcke verschlingt und dabei unberechenbare Effekte auslöst. Gleichzeitig aktiviert Mojang/ Microsoft Texture Streaming auf unterstĂĽtzten Plattformen standardmäßig und verbessert zahlreiche Grafik- und Performance-Fehler, darunter Ray Tracing und Vibrant Visuals. FĂĽr Creator rĂĽckt die Editor-Toolchain näher an […]

ai-sprysocks-windows-kernel-stealth

SprySOCKS-Botnet-Backdoor: neue Windows-Varianten mit Kernel-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher melden zwei neue Windows-Varianten eines bislang vor allem als Linux-Backdoor bekannten Systems: WIN_DRV und WIN_PLUS. Auffällig ist die driverbasierte Tarnung im Betriebssystem sowie ein modulartes Vorgehen ĂĽber Print-Spooler und DLL-Sideloading. Damit erweitert die Kampagne plattformĂĽbergreifend ihre Reichweite – und erhöht den Aufwand fĂĽr Erkennung und Incident Response in […]

ai-sprysocks-windows-stealth

SprySOCKS: Windows-Backdoor nutzt Kernel- und Print-Spooler-Stealth

SLOWAKEI / LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei bislang unbekannte Windows-Varianten der mutmaĂźlich Linux-only Backdoor SprySOCKS identifiziert. Die Ausprägungen WIN_DRV und WIN_PLUS koppeln Command-and-Control ĂĽber TCP, UDP und WebSocket mit stärkerem Stealth: WIN_DRV nutzt Kernel-Driver, WIN_PLUS startet ĂĽber den Windows Print Spooler einen Prozess-Inject. FĂĽr Unternehmen bedeutet das vor allem erhöhten Analyse- und Abwehraufwand, […]

ai-office-duell-euro-collabora-libreoffice

Euro-Office vs. Collabora Online vs. LibreOffice: Das Office-Duell um Marktanteile

LONDON (IT BOLTWISE) – Das klassische Microsoft-Office-Dominanzmodell verliert spĂĽrbar an Boden: Im Juni 2026 setzen immer mehr Unternehmen und Privatnutzer auf quelloffene und frei verfĂĽgbare Produktivität. Im Zentrum des Wettbewerbs stehen drei Ansätze fĂĽr das „Office im Browser“ – Euro-Office, Collabora Online und LibreOffice. Während Euro-Office auf einer Canvas-Architektur und OOXML-Kompatibilität aufbaut, setzt Collabora Online […]

ai-everest-forms-rce-skimmer-stripe

WordPress Everest Forms Pro: RCE-LĂĽcke missbraucht und Skimmer-Kampagnen

LONDON (IT BOLTWISE) – Angreifer missbrauchen eine hochkritische Remote-Code-Execution-LĂĽcke im WordPress-Plugin „Everest Forms Pro“ (CVE-2026-3300, CVSS 9,8), um Server vollständig zu ĂĽbernehmen. Die SicherheitslĂĽcke betrifft alle Plugin-Versionen bis einschlieĂźlich 1.9.12 und wurde mit Version 1.9.13 am 18. März 2026 behoben. Parallel warnen Experten vor Betrugs- und Skimmer-Kampagnen, die ĂĽber vertrauenswĂĽrdige Dienste wie Stripe als verdeckte […]

ai-operation-taxshadow-taxportal-malware

Operation TaxShadow: Gefälschte Steuerportale schleusen Malware ein

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Phishing-Kampagne „Operation TaxShadow“, die ĂĽber gefälschte Steuerportale mehrstufige Schadsoftware verteilt. Das Vorgehen zielt vor allem auf Organisationen in Indien, greift aber offenbar auch europäische, asiatische und australische Steuerzahler an. Auffällig sind die ausgehärtete AusfĂĽhrung im Arbeitsspeicher, mehrschichtige Verschleierung sowie Umgehung klassischer Erkennung. Zusätzlich zeigt sich, wie „Phishing-as-a-Service“ […]

ai-greyvibe-phishing-captcha-malware

GREYVIBE: KI-Tools wie ChatGPT und Gemini treiben Phishing- und Malware-Angriffe

KIEW / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Cybercrime-Gruppe GREYVIBE, die generative KI wie ChatGPT und Google Gemini gezielt in ihren Angriffszyklus einbindet. Die Kampagne soll mindestens seit August 2025 aktiv sein und schwerpunktmäßig ukrainische Behörden sowie Militär- und Zivilstrukturen treffen. Technisch auffällig sind mehrstufige Lieferketten mit Spear-Phishing, täuschenden CAPTCHA-Seiten und passgenauen Ladeprogrammen. […]

ai-hallucinate-browser-rave

Hallucinate: Browser-Rave ohne Login, der mit einem Server-Reset zurĂĽckkommt

LONDON (IT BOLTWISE) – Ein einsamer Entwickler hat mit Hallucinate eine browserbasierte Multiplayer-Rave-Experience gestartet, die in Stunden auf Hacker News und Reddit durchstartete. Das Projekt kommt ohne Login, ohne Werbung und ohne Konten aus – und setzt stattdessen auf eine schlanke Synchronisation von Zustandsänderungen. In der ersten Stunde brach der Betrieb unter dem Traffic zusammen, […]

ai-microsoftsystem64-npm-huggingface

MicrosoftSystem64: Trojaner tarnt sich ĂĽber HuggingFace und kapert npm-Workflows

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt manipulierte npm-Pakete, um Entwicklerrechner zu kompromittieren und anschlieĂźend Daten wie Krypto-Wallets sowie Zugangsdaten abzugreifen. Besonders brisant: Die Angreifer „tarnen“ die Infrastruktur ĂĽber HuggingFace und leiten gestohlene Inhalte in öffentlich scheinende Datensätze um. Die Schadsoftware implementiert Remote-Control-Funktionen ĂĽber WebSocket und setzt plattformĂĽbergreifend auf Node.js-Mechanismen. FĂĽr Unternehmen bedeutet das […]

ai-grandoreiro-btmob-malware-dll-webrtc-maas

Grandoreiro- und BTMOB-Kampagnen: Banking-Trojaner mit DLL-Side-Loading und Android-RAT als MaaS

LONDON (IT BOLTWISE) – Zwei neue Sicherheitsberichte zeigen, wie sich finanzielle Schadsoftware parallel in Windows und Android weiterentwickelt: Grandoreiro nutzt DLL-Side-Loading mit WebRTC-Komponenten, um Bankkunden gezielt auszuspähen. BTMOB wird hingegen als Android-RAT im MaaS-Stil vertrieben und senkt damit fĂĽr weniger versierte Akteure die EinstiegshĂĽrde. Gemeinsam verdeutlichen die Kampagnen, dass moderne Angriffe nicht nur auf technischen […]

woocommerce-checkout-skimming-funnel-builder-3-15-0-3

WooCommerce-Checkout wird per Funnel-Builder-Schwachstelle skimmbar

AMSTERDAM / LONDON (IT BOLTWISE) – Eine kritische Schwachstelle im WordPress-Plugin Funnel Builder wird bereits aktiv ausgenutzt, um Checkout-Seiten zu manipulieren. Angreifer injizieren dabei bösartiges JavaScript, das Zahlungsdaten wie Kreditkartennummern, CVVs und Rechnungsadressen abgreift. Betroffen sind Versionen vor 3.15.0.3, die in Zehntausenden WooCommerce-Shops im Einsatz sind. FĂĽr Betreiber zählt jetzt vor allem das schnelle Update […]

woocommerce-funnel-builder-checkout-skimming-schwachstelle

WooCommerce: Funnel-Builder-Schwachstelle ermöglicht Checkout-Skimming per JavaScript-Injektion

Ein besonders unangenehmer Security-Fund trifft derzeit viele Betreiber von WooCommerce-Shops: Eine Schwachstelle im WordPress-Plugin Funnel Builder wird Berichten zufolge bereits aktiv ausgenutzt, um Checkout-Seiten mit fremdem JavaScript zu kompromittieren. Das Muster ist in der Praxis bekannt, aber im Detail immer wieder effektiv: Der Code wird so platziert, dass er wie ein vermeintliches Analytics- oder Tag-Manager-Snippet […]

turla-kazuar-modular-p2p-botnetz-persistent-access

Turla: Kazuar wird aus Backdoor ein modulares P2P-Botnetz fĂĽr dauerhaften Zugriff

LONDON (IT BOLTWISE) – Turla hat die eigene Backdoor Kazuar von einem eher „monolithischen“ Implantat zu einem modularen P2P-Botnetz weiterentwickelt. Damit zielt die Gruppe auf schwer erkennbare Persistenz in kompromittierten Umgebungen und eine flexible Aufgabenverteilung ĂĽber mehrere Komponenten. Besonders relevant ist, dass Kernel-, Bridge- und Worker-Module klar entkoppelt sind und so sowohl AusfĂĽhrungslogik als auch […]

ai-gitlab-security-update

GitLab schlieĂźt kritische SicherheitslĂĽcke in Websocket-Verbindungen

LONDON (IT BOLTWISE) – GitLab hat ein bedeutendes Sicherheitsupdate veröffentlicht, das eine Reihe von Schwachstellen in seinen Community- und Enterprise-Editionen behebt. Besonders hervorzuheben ist die Behebung der kritischen SicherheitslĂĽcke CVE-2026-5173, die Websocket-Verbindungen betrifft und es Angreifern ermöglichen könnte, unbefugte Servermethoden auszufĂĽhren. GitLab hat kĂĽrzlich ein umfassendes Sicherheitsupdate veröffentlicht, das mehrere Schwachstellen in seinen Community Edition […]

ai-marimo-security

SicherheitslĂĽcke in Marimo: Exploitation innerhalb von Stunden

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Marimo, einem Open-Source-Python-Notebook, wurde innerhalb von nur zehn Stunden nach ihrer Bekanntgabe ausgenutzt. Die Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und beliebige Befehle auszufĂĽhren. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in Marimo, einem beliebten Open-Source-Python-Notebook fĂĽr Datenwissenschaft und Analyse, hat die IT-Sicherheitswelt in Alarmbereitschaft versetzt. […]

ai-marimo-security-breach

SicherheitslĂĽcke in Marimo: Exploitation in Rekordzeit

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Marimo, einem Open-Source-Python-Notebook, wurde innerhalb von nur zehn Stunden nach ihrer Veröffentlichung ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung auf das System zuzugreifen und beliebige Befehle auszufĂĽhren. Eine schwerwiegende SicherheitslĂĽcke in Marimo, einem Open-Source-Python-Notebook fĂĽr Datenwissenschaft und Analyse, wurde innerhalb von nur zehn Stunden nach ihrer […]

ai-clawjacked-security

Sicherheitslücke in OpenClaw: ClawJacked ermöglicht KI-Agenten-Übernahme

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in OpenClaw, bekannt als ClawJacked, ermöglicht es Angreifern, ĂĽber WebSocket-Verbindungen die Kontrolle ĂĽber lokale KI-Agenten zu ĂĽbernehmen. Diese Schwachstelle wurde schnell behoben, doch die Risiken fĂĽr Unternehmen bleiben bestehen. OpenClaw, ein fĂĽhrender Anbieter von KI-Agenten, hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die es böswilligen Websites ermöglicht hätte, die […]

ai-openclaw-security

SicherheitslĂĽcke in OpenClaw: ClawJacked-Angriff auf KI-Agenten

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in OpenClaw wurde entdeckt, die es bösartigen Websites ermöglicht, lokale KI-Agenten ĂĽber WebSocket-Verbindungen zu kapern. Diese Schwachstelle, bekannt als ClawJacked, könnte erhebliche Auswirkungen auf Unternehmen haben, die auf diese Technologie setzen. OpenClaw, eine Plattform fĂĽr kĂĽnstliche Intelligenz, hat kĂĽrzlich eine kritische SicherheitslĂĽcke geschlossen, die es Angreifern ermöglicht hätte, […]

ai-openclaw-security-breach

Sicherheitslücke in OpenClaw ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in OpenClaw ermöglicht es Angreifern, durch einen einzigen Klick auf einen bösartigen Link eine Remote-Code-AusfĂĽhrung durchzufĂĽhren. Diese Schwachstelle, die als CVE-2026-25253 bekannt ist, wurde in der neuesten Version behoben. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in OpenClaw, einer Open-Source-KI-Plattform, hat die Technologiebranche in Alarmbereitschaft versetzt. Die Schwachstelle, die als CVE-2026-25253 […]

ai-streamspy-trojan

StreamSpy: Neue Bedrohung durch raffinierte Cyber-Spionage in SĂĽdasien

SĂśDASIEN / LONDON (IT BOLTWISE) – Ein neuer Trojaner namens StreamSpy bedroht diplomatische und militärische Einrichtungen in SĂĽdasien. Der Schadcode nutzt WebSocket-Kommunikation, um Sicherheitskontrollen zu umgehen und unentdeckt Informationen zu sammeln. Sicherheitsforscher warnen vor der zunehmenden Raffinesse solcher Cyber-Angriffe. In der Welt der Cyber-Sicherheit sorgt ein neuer Trojaner namens StreamSpy fĂĽr Aufsehen. Dieser hochentwickelte Schadcode […]

ai-websocket-go-server

Websockets in Go: Echtzeit-Kommunikation zwischen Server und Browser

BERLIN / LONDON (IT BOLTWISE) – Die Nutzung von Websockets ermöglicht eine nahtlose Echtzeit-Kommunikation zwischen Servern und Browsern, was insbesondere bei Anwendungen wie Chats von groĂźem Vorteil ist. Anstatt den Browser regelmäßig nach neuen Daten abfragen zu lassen, kann der Server den Browser aktiv benachrichtigen, wenn sich Inhalte ändern. Dies reduziert den Netzwerkverkehr und verbessert […]

ai-cybersecurity-attack

Gezielte Cyberangriffe auf Ukraine-Hilfsorganisationen durch Phishing-Kampagne

KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne namens PhantomCaptcha zielt auf Organisationen ab, die sich fĂĽr die Ukraine einsetzen. Die Angreifer nutzen gefälschte Zoom-Meetings und manipulierte PDF-Dateien, um Schadsoftware zu verbreiten. Diese Kampagne zeigt die Raffinesse und das Engagement der Angreifer, die sich auf die Nutzung von WebSockets fĂĽr die Fernsteuerung spezialisiert haben. […]

ai-malware-google-browser-security

Neue Bedrohung: Malware nutzt Google-Links zur Umgehung von Antivirus-Software

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne zeigt, wie Angreifer vertrauenswĂĽrdige Domains wie Google.com nutzen, um traditionelle Antivirus-SchutzmaĂźnahmen zu umgehen. In der digitalen Welt, in der Sicherheit eine immer größere Rolle spielt, haben Cyberkriminelle eine neue Methode entwickelt, um Malware in Browser zu schleusen. Diese Bedrohung nutzt echte Google-URLs, um sich unbemerkt an Antivirus-Software vorbeizuschleichen. […]

2.768 Leser gerade online auf IT BOLTWISE


KI-Jobs