LunchPoke: Manipuliertes Notepad++-Plugin als Einfallstor für APT44-ähnliche Angriffe
LONDON (IT BOLTWISE) – Eine neue Spionagekampagne setzt auf Phishing, um eine manipulierte Notepad++-Distribution als HintertĂĽr zu etablieren. Im Zentrum steht ein pluginbasierter Ladeweg, bei dem ein VBScript ein passwortgeschĂĽtztes Archiv nachlädt und weitere Module starten lässt. Sicherheitsverantwortliche sollten insbesondere persistente Aufgaben und auffällige Browser- oder Prozessmuster prĂĽfen. Umstritten ist dabei die Frage, ob der […]
Gamaredon: Neue Malware und Cloud-Umgehung steigern Cyberangriffe auf Ukraine
UKRAINE / LONDON (IT BOLTWISE) – Gamaredon hat 2025 seine Angriffe auf die Ukraine spĂĽrbar intensiviert und dabei neue Schadsoftware sowie Cloud-Dienste als Tarnschicht eingesetzt. Laut ESET zielte die Kampagne vor allem auf das Abgreifen vertraulicher Informationen und kritischer Daten. Besonders auffällig sind Kombinationen aus Phishing mit eingebetteten Archiven, HTA-Downloadern, persistenter AusfĂĽhrung ĂĽber Windows-Startup-Mechanismen sowie […]
WinRAR-Bounty in Höhe von 70.000 Euro: RCE-Angebot wirkt fragwürdig
LONDON (IT BOLTWISE) – Ein Anbieter verlangt rund 70.000 Euro fĂĽr einen angeblichen WinRAR-RCE-Exploit und verspricht eine vollständige Kompromittierung von Systemen. Sicherheitsexperten sehen dafĂĽr bisher keinen verlässlichen Nachweis und warnen vor gefälschten oder wertlosen Angeboten auf solchen Marktplätzen. Gleichzeitig zeigen die Meldungen zu mehreren laufenden Schwachstellen, wie schnell sich Angriffe ausrollen können. FĂĽr Unternehmen bedeutet […]
WinRAR-Bug-Deal fĂĽr 70.000 Euro: Echtheit und Unternehmensrisiken im Check
BERLIN / LONDON (IT BOLTWISE) – Ein Marktplatz-Angebot fordert umgerechnet rund 70.000 Euro fĂĽr einen angeblichen WinRAR-Exploit zur Remote-Code-Execution (RCE). Sicherheitsexperten bleiben skeptisch, weil ein unabhängiger Nachweis fĂĽr die behauptete SicherheitslĂĽcke fehlt. Gleichzeitig zeigt der Zeitpunkt der Meldung ein breiteres Muster: Während staatlich unterstĂĽtzte Gruppen bestehende WinRAR-Schwächen nutzen, tauchen parallel weitere kritische LĂĽcken in Fernwartung […]
Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine
SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]
FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele
WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]
Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten
KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]
WinRAR 7.20: Sicherheitsupdate und Performance-Boost
LONDON (IT BOLTWISE) – WinRAR hat ein wichtiges Update veröffentlicht, das eine kritische SicherheitslĂĽcke schlieĂźt und die Leistung des Programms erheblich verbessert. Nutzer profitieren von schnelleren Archivierungsprozessen und erhöhter Sicherheit gegen Angriffe, die durch die Schwachstelle ermöglicht wurden. WinRAR, das beliebte Archivierungsprogramm, hat mit der Version 7.20 ein entscheidendes Update veröffentlicht, das nicht nur die […]
Amaranth-Dragon: Chinesische Cyberangriffe auf SĂĽdostasien
SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die mit China in Verbindung gebracht werden, zielt auf Regierungs- und Strafverfolgungsbehörden in SĂĽdostasien ab. Die Kampagne, die von Check Point Research als Amaranth-Dragon bezeichnet wird, nutzt eine kĂĽrzlich entdeckte SicherheitslĂĽcke in WinRAR aus, um sensible Informationen zu sammeln. In einer neuen Serie von […]
WinRAR-SicherheitslĂĽcke: Cyberkriminelle nutzen bekannte Schwachstelle
LONDON (IT BOLTWISE) – Trotz eines sechs Monate alten Patches wird eine kritische SicherheitslĂĽcke in WinRAR weiterhin von staatlich unterstĂĽtzten Hackern und Cyberkriminellen ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, Malware in Windows-Startup-Ordnern zu platzieren, was zu automatischen AusfĂĽhrungen bei jedem Systemstart fĂĽhrt. Die SicherheitslĂĽcke CVE-2025-8088 in WinRAR, die bereits vor sechs Monaten gepatcht wurde, wird […]
WinRAR-SicherheitslĂĽcke: Anhaltende Angriffe trotz verfĂĽgbarem Update
LONDON (IT BOLTWISE) – Eine seit August bekannte SicherheitslĂĽcke in WinRAR wird weiterhin von Cyberkriminellen ausgenutzt. Trotz eines verfĂĽgbaren Updates beobachten Experten anhaltende Angriffe, die von staatlich unterstĂĽtzten Gruppen aus Russland und China ausgehen. Diese nutzen die Schwachstelle fĂĽr Spionage- und finanzielle Zwecke aus. Die SicherheitslĂĽcke in WinRAR, die seit August des vergangenen Jahres bekannt […]
WinRAR-SicherheitslĂĽcke: Bedrohung durch staatliche Akteure und Cyberkriminelle
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in WinRAR, bekannt als CVE-2025-8088, wird derzeit von verschiedenen Bedrohungsakteuren ausgenutzt. Trotz eines Patches im Juli 2025 nutzen sowohl staatlich unterstĂĽtzte Gruppen als auch finanzmotivierte Cyberkriminelle die Schwachstelle, um schädliche Software zu verbreiten. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in WinRAR, identifiziert als CVE-2025-8088, hat weltweit fĂĽr Aufsehen gesorgt. Diese […]
WinRAR-SicherheitslĂĽcke: Exploitation durch staatliche und finanzielle Akteure
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in WinRAR, bekannt als CVE-2025-8088, wird von verschiedenen Bedrohungsakteuren ausgenutzt, darunter staatlich unterstĂĽtzte Gruppen aus Russland und China. Diese Schwachstelle ermöglicht es Angreifern, schädliche Dateien in den Windows-Startup-Ordner zu platzieren, was zu einer automatischen AusfĂĽhrung fĂĽhrt. Trotz eines Patches im Juli 2025 bleibt die Bedrohung bestehen, da die […]
Lazarus-Gruppe nutzt WinRAR-Schwachstelle fĂĽr massiven Kryptodiebstahl
LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Lazarus hat durch die Ausnutzung einer Schwachstelle in der Software WinRAR Kryptowährungen im Wert von 2,02 Milliarden Euro gestohlen. Diese neue Angriffswelle zeigt eine gefährliche Taktikänderung hin zu einfacheren, aber effektiven Methoden. Sicherheitsforscher warnen vor den weitreichenden Folgen fĂĽr die globale Finanzsicherheit. Die nordkoreanische Hackergruppe Lazarus hat durch […]
Kritische SicherheitslĂĽcken in Apple, WinRAR und React: Was Sie jetzt wissen mĂĽssen
LONDON (IT BOLTWISE) – In der digitalen Welt von heute sind SicherheitslĂĽcken eine ständige Bedrohung. Aktuelle Schwachstellen in Apple-Produkten, WinRAR und React werden derzeit aktiv ausgenutzt. Unternehmen und Nutzer mĂĽssen schnell handeln, um ihre Systeme zu schĂĽtzen. In der heutigen digitalen Landschaft sind SicherheitslĂĽcken eine allgegenwärtige Bedrohung, die sowohl Unternehmen als auch Privatpersonen betrifft. JĂĽngste […]
WinRAR-SicherheitslĂĽcke wird von Hackergruppen ausgenutzt
WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Software WinRAR wird derzeit von mehreren Hackergruppen aktiv ausgenutzt. Trotz eines verfĂĽgbaren Updates haben viele Nutzer die Schwachstelle noch nicht behoben, was zu erheblichen Sicherheitsrisiken fĂĽhrt. Die Cybersicherheitsbehörde der USA, CISA, hat eine dringende Warnung vor einer schwerwiegenden SicherheitslĂĽcke in der weitverbreiteten Software […]
WinRAR-SicherheitslĂĽcke: Kritische Bedrohung durch russische Hacker
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Kompressionssoftware WinRAR hat weltweit fĂĽr Aufsehen gesorgt. Die Schwachstelle, bekannt als CVE-2025-8088, ermöglicht es Angreifern, durch manipulierte Archivdateien beliebigen Code auszufĂĽhren. Diese Bedrohung wird aktiv von der russischen Hackergruppe RomCom ausgenutzt, die Unternehmen in Europa und Kanada ins Visier genommen hat. Die SicherheitslĂĽcke in WinRAR, […]
WinRAR schlieĂźt kritische SicherheitslĂĽcke: RomCom nutzte Zero-Day-Exploit
LONDON (IT BOLTWISE) – Die beliebte Archivierungssoftware WinRAR hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die von der russischen Hackergruppe RomCom ausgenutzt wurde. Diese Schwachstelle, die als Zero-Day-Exploit bekannt ist, ermöglichte es Angreifern, schädlichen Code auf betroffenen Systemen auszufĂĽhren. WinRAR, ein weit verbreitetes Tool zur Dateikomprimierung, stand kĂĽrzlich im Mittelpunkt eines Sicherheitsvorfalls, der die IT-Welt aufhorchen […]
WinRAR-SicherheitslĂĽcke von russischen Hackern ausgenutzt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Windows-Software WinRAR hat es russischen Hackergruppen ermöglicht, gezielte Angriffe auf Unternehmen in Europa und Kanada durchzufĂĽhren. Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten Windows-Software WinRAR wurde von russischen Hackergruppen ausgenutzt, bevor ein entsprechender Patch veröffentlicht wurde. Die Schwachstelle, bekannt als CVE-2025-8088, ermöglichte es Angreifern, […]
WinRAR-SicherheitslĂĽcke: Dringendes Update erforderlich
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Komprimierungssoftware WinRAR hat die Aufmerksamkeit der Cybersecurity-Community auf sich gezogen. Diese Schwachstelle ermöglicht es Angreifern, auf beliebige Verzeichnisse eines betroffenen Computers zuzugreifen, was erhebliche Sicherheitsrisiken birgt. WinRAR, ein weit verbreitetes Tool zur Dateikomprimierung, steht derzeit im Fokus der Cybersicherheitsbranche. Eine neu entdeckte Schwachstelle, die […]
WinRAR-SicherheitslĂĽcke: Cyberspionage durch Romcom-Gruppe aufgedeckt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Komprimierungssoftware WinRAR hat zu einer Welle von Cyberspionage-Angriffen gefĂĽhrt, die von der russlandnahen Hackergruppe Romcom durchgefĂĽhrt wurden. Die Entdeckung einer bisher unbekannten Schwachstelle in WinRAR hat die Cybersicherheitswelt in Aufruhr versetzt. Diese SicherheitslĂĽcke, die als CVE-2025-8088 bekannt ist, wurde von der Hackergruppe Romcom ausgenutzt, […]
WinRAR-Nutzer in Gefahr: Kritische SicherheitslĂĽcke erfordert sofortiges Update
BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der weitverbreiteten Software WinRAR sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die unter der Kennung CVE-2025-8088 gefĂĽhrt wird, wird aktiv von Cyberkriminellen ausgenutzt und stellt eine erhebliche Bedrohung fĂĽr Millionen von Nutzern weltweit dar. Die beliebte Archivierungssoftware WinRAR steht im Mittelpunkt einer Sicherheitsdebatte, […]
Gefährliche Winrar-Sicherheitslücke von Hackern ausgenutzt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Archivierungssoftware Winrar hat es Hackern ermöglicht, gezielte Angriffe auf Unternehmen in Europa, Kanada und Russland durchzufĂĽhren. Diese Schwachstelle, die als CVE-2025-8088 bekannt ist, wurde von zwei Hackergruppen ausgenutzt, um bösartige Dateien in scheinbar harmlosen Archiven zu verstecken. Die SicherheitslĂĽcke in Winrar, die als CVE-2025-8088 […]

























#Sophos