Meistinteragiert
Malware / Trojaner / Viren
vor 4 Std.
Live Threat Intelligence Feed
Kategorie #8
Malware / Trojaner / Viren
Malware Intelligence & Virus Alerts. Detaillierte Code-Analysen von Ransomware, Trojanern, InfoStealern, Botnetzen und Zero-Day Threat Actors.
Meistinteragiert
Malware / Trojaner / Viren
vor 23 Std.
Wie sich Ransomware entwickelt: Neue Taktiken, Geschäftsmodelle und Lieferkettenrisiken
Meistinteragiert
Malware / Trojaner / Viren
vor 6 Std.
Warlock ransomware breach SharePoint in water, telecom operator attacks
Meistinteragiert
Malware / Trojaner / Viren
vor 6 Std.
This new ChatGPT scam tricks you into installing malware – how to spot the trap
Meistinteragiert
Malware / Trojaner / Viren
vor 19 Std.
Android 17 makes it harder for spyware to cover its tracks
Meistinteragiert
Malware / Trojaner / Viren
vor 12 Std.
AI is giving attackers a head start, Microsoft warns
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-9897 | AP Background Plugin up to 3.8.2 on WordPress advParallaxBackAdminSaveSlider cross-site request forgery(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11291 | ixmaps website2017 up to 0c71cffa0162186bc057a76766bc97e9f5a3a2d0 HTTP GET Request /map.php trid cross site scripting (EUVD-2025-32458)(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10746 | Integrate Dynamics 365 CRM Plugin up to 1.0.9 on WordPress Configuration authorization (EUVD-2025-32421)(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10729 | Qt up to 6.8.4/6.9.2 Node Parser use after free (Nessus ID 270732 / WID-SEC-2025-2205)(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9892 | Restrict User Registration Plugin up to 1.0.1 on WordPress Setting update cross-site request forgery(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9286 | Appy Pie Connect for WooCommerce Plugin up to 1.1.2 on WordPress REST reset_user_password authorization(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-59759 | AndSoft e-TMS 25.03 URL LOGINFRM_DELCROIX.ASP l/demo/demo2/TNTLOGIN/UO/SuppConn cross site scripting(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11297 | Belkin F9K1015 1.00.10 /goform/formSetLanguage webpage buffer overflow (EUVD-2025-32462)(03.10.2026 um 02:23 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11300 | Belkin F9K1015 1.00.10 /goform/formWlanMP ateFunc buffer overflow (EUVD-2025-32466)(03.10.2026 um 02:23 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11402 | SourceCodester Hotel and Lodge Management System 1.0 /del_curr.php id sql injection(03.10.2026 um 02:23 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9897 | AP Background Plugin up to 3.8.2 on WordPress advParallaxBackAdminSaveSlider cross-site request forgery(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11291 | ixmaps website2017 up to 0c71cffa0162186bc057a76766bc97e9f5a3a2d0 HTTP GET Request /map.php trid cross site scripting (EUVD-2025-32458)(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10746 | Integrate Dynamics 365 CRM Plugin up to 1.0.9 on WordPress Configuration authorization (EUVD-2025-32421)(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10729 | Qt up to 6.8.4/6.9.2 Node Parser use after free (Nessus ID 270732 / WID-SEC-2025-2205)(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9892 | Restrict User Registration Plugin up to 1.0.1 on WordPress Setting update cross-site request forgery(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9286 | Appy Pie Connect for WooCommerce Plugin up to 1.1.2 on WordPress REST reset_user_password authorization(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-59759 | AndSoft e-TMS 25.03 URL LOGINFRM_DELCROIX.ASP l/demo/demo2/TNTLOGIN/UO/SuppConn cross site scripting(03.10.2026 um 02:01 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11297 | Belkin F9K1015 1.00.10 /goform/formSetLanguage webpage buffer overflow (EUVD-2025-32462)(03.10.2026 um 02:23 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11300 | Belkin F9K1015 1.00.10 /goform/formWlanMP ateFunc buffer overflow (EUVD-2025-32466)(03.10.2026 um 02:23 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11402 | SourceCodester Hotel and Lodge Management System 1.0 /del_curr.php id sql injection(03.10.2026 um 02:23 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Malware / Trojaner / Viren (27736)
Malware / Trojaner / Viren
- 🏠 Home
- ›
- IT Security
- ›
- 📑 Malware / Trojaner / Viren (Seite 13)
LIVE …
27.736 Meldungen
27.736 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 5 von 26 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 1
Execution 1
Impact / Ransomware 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1566TA0001 · Initial Access
Phishing
Mitigation: M1054 User Training & Email Gateway Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1486TA0040 · Impact
Data Encrypted for Impact
Mitigation: M1053 Data Backup & Offline Isolation
Quelle: Kontext-Klassifikation des Artikeltextes
T1059TA0002 · Execution
Command and Scripting Interpreter
Mitigation: M1038 Execution Prevention & Script Block Logging
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Älter
New Android Malware Uses Bank Cards in Real Time, Raising New Fraud Risks for UK SMEs
Finanzwesen & Banking Cloud & IT-Enterprise
CNETSay Hello to RatHat, a New AI-Powered Malware Invading the Android Ecosystemvor 12 TagenIT Security NewsRatHat Android Malware Uses AI to Control Infected Devicesvor 13 TagenIT Security NewsAI-Powered RatHat Android Trojan Steals Bank Credentials, PINs and MFA Codesvor 13 TagenCyber Security NewsNew RatHat Android Malware Uses AI to Steal Banking Logins, PINs and OTP Codesvor 13 Tagen
Forget AI — Here’s the Real Cyber Crisis Escalating Right Now
TA0040 · T1486
2026-09-14: Backdoor using ScreenConnect from malicious emailt
2026-09-17: Seven days of scans and probes and web traffic hitting my web server
indexed-btree: npm Supply Chain Malware Executes at Runtime and Uses a Smart Contract on Ethereum Sepolia for C2
TA0011 · T1071
MDM locked iPad (10th Gen) from a bankrupt school foundation. IT department closed.
Finanzwesen & Banking
2026-09-15: SmartApeSG ClickFix to unidentified RAT to MeshAgent
TA0011 · T1071
Minecraft-Videos auf YouTube: 9-Jähriger jagt 118.000 Dollar durch Papas Firmenkarte
YouTube Security Videos 65%
Malicious npm packages evade install-script defenses at runtime
Infostealer Rapuncel: Hacker tarnen neue Malware als GitHub-Repos - WinFuture.de
Found another fake "CVE PoC"
Kat #PoC & Deep Dive 65%
Login-Benachrichtigungen von X: Pixelgenaue Fälschungen als Phishing
TA0001 · T1566 KRITIS / Energie Alle Kategorien 80%
CyberWire Daily at 10: Critical infrastructure attacks over the last 10 years.
TA0040 · T1486
LeakWatch KW 38/2026: 490 Millionen Gyazo-Metadaten, Malware aus der Cloud, OpenAI bis zum internen Code offen und Nova Lake leakt an allen Ecken
Finanzwesen & Banking Cloud & IT-Enterprise
IT Security News Hourly Summary 2026-09-19 18h : 4 posts
IT Security Nachrichten 65%
Ransomware reloaded: Jetzt wird mit der Veröffentlichung von privaten Daten gedroht
TA0040 · T1486
Sicherheitskontrolle am Flughafen: Deine Rechte beim Smartphone
PowerShell Malware Abuses Registry and DNS TXT Records to Deploy XMRig Crypto Miner
TA0002 · T1059
UAE Cyber Chief Says Country Faced 640,000 Cyberattacks in One Day
TA0040 · T1486
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Malware / Trojaner / Viren 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Malware / Trojaner / Viren · 26 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „Malware / Trojaner / Viren“ fokussiert auf „New Android Malware Uses Bank Cards in Real Time, Raising New Fraud Risks for UK SMEs“, „Forget AI — Here’s the Real Cyber Crisis Escalating Right Now“, „2026-09-14: Backdoor using ScreenConnect from malicious emailt“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. New Android Malware Uses Bank Cards in Real Time, Raising New Fraud Risks for UK SMEs
Öffnen ↗
8
Google ⏱️ ~2 Min. gespart
Bedrohung: New Android Malware Uses Bank Cards in Real Time, Raising New Fraud Risks for UK SMEs
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Forget AI — Here’s the Real Cyber Crisis Escalating Right Now
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Forget AI — Here’s the Real Cyber Crisis Escalating Right Now
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. 2026-09-14: Backdoor using ScreenConnect from malicious emailt
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: 2026-09-14: Backdoor using ScreenConnect from malicious emailt
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. 2026-09-17: Seven days of scans and probes and web traffic hitting my web server
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: 2026-09-17: Seven days of scans and probes and web traffic hitting my web server
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. indexed-btree: npm Supply Chain Malware Executes at Runtime and Uses a Smart Contract on Ethereum Sepolia for C2
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: indexed-btree: npm Supply Chain Malware Executes at Runtime and Uses a Smart Contract on Ethereum Sepolia for C2
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. MDM locked iPad (10th Gen) from a bankrupt school foundation. IT department closed.
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: MDM locked iPad (10th Gen) from a bankrupt school foundation. IT department closed.
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. 2026-09-15: SmartApeSG ClickFix to unidentified RAT to MeshAgent
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: 2026-09-15: SmartApeSG ClickFix to unidentified RAT to MeshAgent
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Minecraft-Videos auf YouTube: 9-Jähriger jagt 118.000 Dollar durch Papas Firmenkarte
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Minecraft-Videos auf YouTube: 9-Jähriger jagt 118.000 Dollar durch Papas Firmenkarte
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 02:50:10
CISO EXECUTIVE THREAT DOSSIER
Malware / Trojaner / Viren · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 02:50 UTCGUARDED
Executive Summary
Lagebild für „Malware / Trojaner / Viren": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Betroffene Systeme
Google
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 02:50 UTC
Analysiert
26Kritisch
0Exploits/PoC
2Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub