ai-lunchpoke-malware-notepad-plugin

LunchPoke: Manipuliertes Notepad++-Plugin als Einfallstor für APT44-ähnliche Angriffe

LONDON (IT BOLTWISE) – Eine neue Spionagekampagne setzt auf Phishing, um eine manipulierte Notepad++-Distribution als HintertĂĽr zu etablieren. Im Zentrum steht ein pluginbasierter Ladeweg, bei dem ein VBScript ein passwortgeschĂĽtztes Archiv nachlädt und weitere Module starten lässt. Sicherheitsverantwortliche sollten insbesondere persistente Aufgaben und auffällige Browser- oder Prozessmuster prĂĽfen. Umstritten ist dabei die Frage, ob der […]

ai-gamaredon-cloud-tarnung-aptsicherheit

Gamaredon: Neue Malware und Cloud-Umgehung steigern Cyberangriffe auf Ukraine

UKRAINE / LONDON (IT BOLTWISE) – Gamaredon hat 2025 seine Angriffe auf die Ukraine spĂĽrbar intensiviert und dabei neue Schadsoftware sowie Cloud-Dienste als Tarnschicht eingesetzt. Laut ESET zielte die Kampagne vor allem auf das Abgreifen vertraulicher Informationen und kritischer Daten. Besonders auffällig sind Kombinationen aus Phishing mit eingebetteten Archiven, HTA-Downloadern, persistenter AusfĂĽhrung ĂĽber Windows-Startup-Mechanismen sowie […]

ai-winrar-rce-angebot-70k

WinRAR-Bounty in Höhe von 70.000 Euro: RCE-Angebot wirkt fragwürdig

LONDON (IT BOLTWISE) – Ein Anbieter verlangt rund 70.000 Euro fĂĽr einen angeblichen WinRAR-RCE-Exploit und verspricht eine vollständige Kompromittierung von Systemen. Sicherheitsexperten sehen dafĂĽr bisher keinen verlässlichen Nachweis und warnen vor gefälschten oder wertlosen Angeboten auf solchen Marktplätzen. Gleichzeitig zeigen die Meldungen zu mehreren laufenden Schwachstellen, wie schnell sich Angriffe ausrollen können. FĂĽr Unternehmen bedeutet […]

ai-winrar-exploit-market-claim-70000

WinRAR-Bug-Deal fĂĽr 70.000 Euro: Echtheit und Unternehmensrisiken im Check

BERLIN / LONDON (IT BOLTWISE) – Ein Marktplatz-Angebot fordert umgerechnet rund 70.000 Euro fĂĽr einen angeblichen WinRAR-Exploit zur Remote-Code-Execution (RCE). Sicherheitsexperten bleiben skeptisch, weil ein unabhängiger Nachweis fĂĽr die behauptete SicherheitslĂĽcke fehlt. Gleichzeitig zeigt der Zeitpunkt der Meldung ein breiteres Muster: Während staatlich unterstĂĽtzte Gruppen bestehende WinRAR-Schwächen nutzen, tauchen parallel weitere kritische LĂĽcken in Fernwartung […]

ai-gamaredon-cloud-dead-drops

Gamaredon erweitert Malware-Kette und missbraucht Cloud-Services in Angriffen auf Ukraine

SLOWAKEI / LONDON (IT BOLTWISE) – Gamaredon treibt seine Angriffe auf ukrainische Behörden und Militär weiter voran und nutzt dabei eine wachsende Tool-Sammlung fĂĽr Zustellung, Persistenz und In-Memory-AusfĂĽhrung. Laut ESET wurden 2025 insgesamt 35 Spear-Phishing-Kampagnen beobachtet, mit Schwerpunkt in der zweiten Jahreshälfte. Auffällig ist zudem der verstärkte RĂĽckgriff auf legitime Online-Dienste, die als Exfiltrationskanäle und […]

ai-frostyneighbor-eset-phishing-patch-chain

FrostyNeighbor: ESET beschreibt mehrstufige Angriffe gegen Ukraine und NATO-Ziele

WIEN / LONDON (IT BOLTWISE) – ESET dokumentiert mit FrostyNeighbor eine seit Jahren aktive Cyber-Spionagegruppe, die in der Ukraine, Polen und Litauen bevorzugt Infrastruktur und Regierungsnetze ins Visier nimmt. Der Angriff startet mit Phishing-E-Mails samt manipulierten PDF-Dateien und nutzt gezielte IP-Filter, bevor die Infektionskette mit Tools wie PicassoLoader und Cobalt Strike in die Tiefe geht. […]

ai-winrar-cve-2025-8088-stealer

WinRAR-Fehler CVE-2025-8088: Russland-nahe Gruppen zielen mit Stealern auf Ukraine

UKRAINE / LONDON (IT BOLTWISE) – Zwei russlandnahe Kampagnen nutzen weiterhin CVE-2025-8088 in WinRAR, um ĂĽber NTFS Alternate Data Streams heimlich Payloads zu platzieren und Informationen abzugreifen. Obwohl der Hersteller den Fehler bereits im Juli 2025 gepatcht hatte, berichten Analysten von anhaltendem Missbrauch bis in den April 2026. Die aktuelle Angriffslogik koppelt einen RAR-Carrier mit […]

ai-winrar-cve-gamaredon-gammaworm-chain

Gamaredon missbraucht WinRAR-CVE-2025-8088 fĂĽr GammaWorm- und GammaSteel-Ketten

KIEW / LONDON (IT BOLTWISE) – Der russische APT-Cluster Gamaredon setzt offenbar seine Angriffe gegen die Ukraine fort und nutzt dabei weiterhin eine WinRAR-Schwachstelle (CVE-2025-8088) fĂĽr eine mehrstufige Malware-Kette. Im Zentrum steht GammaPhish als HTML-Application-Payload, die wiederum VBScript-Downloader nachlädt, darunter GammaWorm mit Persistenz und Tarnung ĂĽber Netzfreigaben sowie USB. Zusätzlich liefert GammaSteel modulare Datendiebstahl-Funktionen, die […]

ai-winrar-update

WinRAR 7.20: Sicherheitsupdate und Performance-Boost

LONDON (IT BOLTWISE) – WinRAR hat ein wichtiges Update veröffentlicht, das eine kritische SicherheitslĂĽcke schlieĂźt und die Leistung des Programms erheblich verbessert. Nutzer profitieren von schnelleren Archivierungsprozessen und erhöhter Sicherheit gegen Angriffe, die durch die Schwachstelle ermöglicht wurden. WinRAR, das beliebte Archivierungsprogramm, hat mit der Version 7.20 ein entscheidendes Update veröffentlicht, das nicht nur die […]

ai-cybersecurity-espionage

Amaranth-Dragon: Chinesische Cyberangriffe auf SĂĽdostasien

SĂśDOSTASIEN / LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen, die mit China in Verbindung gebracht werden, zielt auf Regierungs- und Strafverfolgungsbehörden in SĂĽdostasien ab. Die Kampagne, die von Check Point Research als Amaranth-Dragon bezeichnet wird, nutzt eine kĂĽrzlich entdeckte SicherheitslĂĽcke in WinRAR aus, um sensible Informationen zu sammeln. In einer neuen Serie von […]

ai-winrar-security-flaw

WinRAR-SicherheitslĂĽcke: Cyberkriminelle nutzen bekannte Schwachstelle

LONDON (IT BOLTWISE) – Trotz eines sechs Monate alten Patches wird eine kritische SicherheitslĂĽcke in WinRAR weiterhin von staatlich unterstĂĽtzten Hackern und Cyberkriminellen ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, Malware in Windows-Startup-Ordnern zu platzieren, was zu automatischen AusfĂĽhrungen bei jedem Systemstart fĂĽhrt. Die SicherheitslĂĽcke CVE-2025-8088 in WinRAR, die bereits vor sechs Monaten gepatcht wurde, wird […]

ai-winrar-security-vulnerability

WinRAR-SicherheitslĂĽcke: Anhaltende Angriffe trotz verfĂĽgbarem Update

LONDON (IT BOLTWISE) – Eine seit August bekannte SicherheitslĂĽcke in WinRAR wird weiterhin von Cyberkriminellen ausgenutzt. Trotz eines verfĂĽgbaren Updates beobachten Experten anhaltende Angriffe, die von staatlich unterstĂĽtzten Gruppen aus Russland und China ausgehen. Diese nutzen die Schwachstelle fĂĽr Spionage- und finanzielle Zwecke aus. Die SicherheitslĂĽcke in WinRAR, die seit August des vergangenen Jahres bekannt […]

ai-winrar-vulnerability

WinRAR-SicherheitslĂĽcke: Bedrohung durch staatliche Akteure und Cyberkriminelle

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in WinRAR, bekannt als CVE-2025-8088, wird derzeit von verschiedenen Bedrohungsakteuren ausgenutzt. Trotz eines Patches im Juli 2025 nutzen sowohl staatlich unterstĂĽtzte Gruppen als auch finanzmotivierte Cyberkriminelle die Schwachstelle, um schädliche Software zu verbreiten. Die kĂĽrzlich entdeckte SicherheitslĂĽcke in WinRAR, identifiziert als CVE-2025-8088, hat weltweit fĂĽr Aufsehen gesorgt. Diese […]

ai-winrar-vulnerability

WinRAR-SicherheitslĂĽcke: Exploitation durch staatliche und finanzielle Akteure

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in WinRAR, bekannt als CVE-2025-8088, wird von verschiedenen Bedrohungsakteuren ausgenutzt, darunter staatlich unterstĂĽtzte Gruppen aus Russland und China. Diese Schwachstelle ermöglicht es Angreifern, schädliche Dateien in den Windows-Startup-Ordner zu platzieren, was zu einer automatischen AusfĂĽhrung fĂĽhrt. Trotz eines Patches im Juli 2025 bleibt die Bedrohung bestehen, da die […]

ai-lazarus-winrar-breach

Lazarus-Gruppe nutzt WinRAR-Schwachstelle fĂĽr massiven Kryptodiebstahl

LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Lazarus hat durch die Ausnutzung einer Schwachstelle in der Software WinRAR Kryptowährungen im Wert von 2,02 Milliarden Euro gestohlen. Diese neue Angriffswelle zeigt eine gefährliche Taktikänderung hin zu einfacheren, aber effektiven Methoden. Sicherheitsforscher warnen vor den weitreichenden Folgen fĂĽr die globale Finanzsicherheit. Die nordkoreanische Hackergruppe Lazarus hat durch […]

ai-cybersecurity-threats

Kritische SicherheitslĂĽcken in Apple, WinRAR und React: Was Sie jetzt wissen mĂĽssen

LONDON (IT BOLTWISE) – In der digitalen Welt von heute sind SicherheitslĂĽcken eine ständige Bedrohung. Aktuelle Schwachstellen in Apple-Produkten, WinRAR und React werden derzeit aktiv ausgenutzt. Unternehmen und Nutzer mĂĽssen schnell handeln, um ihre Systeme zu schĂĽtzen. In der heutigen digitalen Landschaft sind SicherheitslĂĽcken eine allgegenwärtige Bedrohung, die sowohl Unternehmen als auch Privatpersonen betrifft. JĂĽngste […]

ai-winrar-security-vulnerability

WinRAR-SicherheitslĂĽcke wird von Hackergruppen ausgenutzt

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Software WinRAR wird derzeit von mehreren Hackergruppen aktiv ausgenutzt. Trotz eines verfĂĽgbaren Updates haben viele Nutzer die Schwachstelle noch nicht behoben, was zu erheblichen Sicherheitsrisiken fĂĽhrt. Die Cybersicherheitsbehörde der USA, CISA, hat eine dringende Warnung vor einer schwerwiegenden SicherheitslĂĽcke in der weitverbreiteten Software […]

ai-winrar-sicherheitsluecke

WinRAR-SicherheitslĂĽcke: Kritische Bedrohung durch russische Hacker

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Kompressionssoftware WinRAR hat weltweit fĂĽr Aufsehen gesorgt. Die Schwachstelle, bekannt als CVE-2025-8088, ermöglicht es Angreifern, durch manipulierte Archivdateien beliebigen Code auszufĂĽhren. Diese Bedrohung wird aktiv von der russischen Hackergruppe RomCom ausgenutzt, die Unternehmen in Europa und Kanada ins Visier genommen hat. Die SicherheitslĂĽcke in WinRAR, […]

ai-winrar-security-flaw-romcom-zero-day

WinRAR schlieĂźt kritische SicherheitslĂĽcke: RomCom nutzte Zero-Day-Exploit

LONDON (IT BOLTWISE) – Die beliebte Archivierungssoftware WinRAR hat kĂĽrzlich eine schwerwiegende SicherheitslĂĽcke geschlossen, die von der russischen Hackergruppe RomCom ausgenutzt wurde. Diese Schwachstelle, die als Zero-Day-Exploit bekannt ist, ermöglichte es Angreifern, schädlichen Code auf betroffenen Systemen auszufĂĽhren. WinRAR, ein weit verbreitetes Tool zur Dateikomprimierung, stand kĂĽrzlich im Mittelpunkt eines Sicherheitsvorfalls, der die IT-Welt aufhorchen […]

ai-winrar-sicherheitsluecke-hacker-russland

WinRAR-SicherheitslĂĽcke von russischen Hackern ausgenutzt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Windows-Software WinRAR hat es russischen Hackergruppen ermöglicht, gezielte Angriffe auf Unternehmen in Europa und Kanada durchzufĂĽhren. Eine schwerwiegende SicherheitslĂĽcke in der weit verbreiteten Windows-Software WinRAR wurde von russischen Hackergruppen ausgenutzt, bevor ein entsprechender Patch veröffentlicht wurde. Die Schwachstelle, bekannt als CVE-2025-8088, ermöglichte es Angreifern, […]

ai-winrar-security-vulnerability

WinRAR-SicherheitslĂĽcke: Dringendes Update erforderlich

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Komprimierungssoftware WinRAR hat die Aufmerksamkeit der Cybersecurity-Community auf sich gezogen. Diese Schwachstelle ermöglicht es Angreifern, auf beliebige Verzeichnisse eines betroffenen Computers zuzugreifen, was erhebliche Sicherheitsrisiken birgt. WinRAR, ein weit verbreitetes Tool zur Dateikomprimierung, steht derzeit im Fokus der Cybersicherheitsbranche. Eine neu entdeckte Schwachstelle, die […]

ai-cyberspionage-winrar-sicherheitsluecke

WinRAR-SicherheitslĂĽcke: Cyberspionage durch Romcom-Gruppe aufgedeckt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Komprimierungssoftware WinRAR hat zu einer Welle von Cyberspionage-Angriffen gefĂĽhrt, die von der russlandnahen Hackergruppe Romcom durchgefĂĽhrt wurden. Die Entdeckung einer bisher unbekannten Schwachstelle in WinRAR hat die Cybersicherheitswelt in Aufruhr versetzt. Diese SicherheitslĂĽcke, die als CVE-2025-8088 bekannt ist, wurde von der Hackergruppe Romcom ausgenutzt, […]

ai-winrar-security-vulnerability

WinRAR-Nutzer in Gefahr: Kritische SicherheitslĂĽcke erfordert sofortiges Update

BERLIN / LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der weitverbreiteten Software WinRAR sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Die Schwachstelle, die unter der Kennung CVE-2025-8088 gefĂĽhrt wird, wird aktiv von Cyberkriminellen ausgenutzt und stellt eine erhebliche Bedrohung fĂĽr Millionen von Nutzern weltweit dar. Die beliebte Archivierungssoftware WinRAR steht im Mittelpunkt einer Sicherheitsdebatte, […]

ai-winrar-security-vulnerability

Gefährliche Winrar-Sicherheitslücke von Hackern ausgenutzt

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Archivierungssoftware Winrar hat es Hackern ermöglicht, gezielte Angriffe auf Unternehmen in Europa, Kanada und Russland durchzufĂĽhren. Diese Schwachstelle, die als CVE-2025-8088 bekannt ist, wurde von zwei Hackergruppen ausgenutzt, um bösartige Dateien in scheinbar harmlosen Archiven zu verstecken. Die SicherheitslĂĽcke in Winrar, die als CVE-2025-8088 […]

4.178 Leser gerade online auf IT BOLTWISE


KI-Jobs