TWINLOOT
Ontinue hat mit TWINLOOT ein Python-Implantat dokumentiert, das sich vollständig über SharePoint und Teams steuern lässt.
Signierter Treiber für tiefe Tarnung
Die Hackergruppe Mustang Panda erweitert ihre Backdoor CoolClient um ein signiertes Windows-Kernel-Rootkit zur besseren Tarnung.
Vertraute Werkzeuge als Einfallstor
Sicherheitsforscher von Tenet Security zeigten auf der DEF CON, wie sich Anweisungen in Sicherheits-Logs einschleusen lassen, die KI-Agenten dann ausführen.
Modularer C++-Trojaner mit VNC-Fernzugriff
Zscaler ThreatLabz hat die neue Malware „Abyssos“ entdeckt. Der Remote Access Trojaner setzt auf extreme Verschleierung und flexible Fernsteuerung.
Steuerungskonsole ohne Zugangsschutz
Sicherheitsforscher haben eine Schwachstellenkette in AIT-GUI offengelegt, der browserbasierten Bedienkonsole für NASA/JPLs quelloffenes AMMOS Instrument Toolkit.
Bereits fünf Jahre alte Schutzmaßnahme umgangen
Sicherheitsforscher haben einen Spectre-Angriff gegen Cloudflare Workers offengelegt. Er liest JWT-Token aus.
In Rust geschriebener Infostealer
Jamf Threat Labs hat den neuen macOS-Infostealer AmnesiaStealer analysiert, der sich über eine gefälschte GitHub-Seite verbreitet.
Gefälschte Gaming-Websites im Umlauf
Sicherheitsforscher haben festgestellt, dass Websites weiterhin aktiv die Schadsoftware Weedhack verbreiten, indem sie sich als beliebte Minecraft-Clients ausgeben.
Vermutlich über N-central-Schwachstelle eingedrungen
Microsoft entdeckte die neue Ransomware StormEncryptor, eingesetzt von der mutmaßlich chinesischen Gruppe Storm-1175, die zuvor auf Medusa setzte.
Technische Universität Nürnberg
Nürnberg
Meistgelesene Artikel
7. August 2026
5. August 2026
3. August 2026