Meistinteragiert
Malware / Trojaner / Viren
vor 3 Std.
Live Threat Intelligence Feed
Kategorie #8
Malware / Trojaner / Viren
Malware Intelligence & Virus Alerts. Detaillierte Code-Analysen von Ransomware, Trojanern, InfoStealern, Botnetzen und Zero-Day Threat Actors.
Meistinteragiert
Malware / Trojaner / Viren
vor 21 Std.
Wie sich Ransomware entwickelt: Neue Taktiken, Geschäftsmodelle und Lieferkettenrisiken
Meistinteragiert
Malware / Trojaner / Viren
vor 4 Std.
Warlock ransomware breach SharePoint in water, telecom operator attacks
Meistinteragiert
Malware / Trojaner / Viren
vor 4 Std.
This new ChatGPT scam tricks you into installing malware – how to spot the trap
Meistinteragiert
Malware / Trojaner / Viren
vor 17 Std.
Android 17 makes it harder for spyware to cover its tracks
Meistinteragiert
Malware / Trojaner / Viren
vor 10 Std.
AI is giving attackers a head start, Microsoft warns
EILMELDUNGEN LIVE
1/10
Windows ServerDFN-CERT-2026-5393 Node.js: Mehrere Schwachstellen ermöglichen u. a. das Ausführen ...(02.10.2026 um 23:09 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11109 | Campcodes Computer Sales and Inventory System 1.0 us_edit.php?action=edit id sql injection (EUVD-2025-31466)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11098 | D-Link DIR-823X 250416 set_wifi_blacklists macList command injection (EUVD-2025-31453 / CNNVD-202509-4307)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11095 | D-Link DIR-823X 250416 delete_offline_device delvalue command injection (EUVD-2025-31450 / CNNVD-202509-4310)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9894 | Sync Feedly Plugin up to 1.0.1 on WordPress crsf_cron_job_func cross-site request forgery (EUVD-2025-31414)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11081 | GNU Binutils 2.45 binutils/objdump.c dump_dwarf_section out-of-bounds (Bug 33406 / EUVD-2025-31443)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11069 | westboy CicadasCMS 1.0 Add Department /system/org/save name cross site scripting (EUVD-2025-31431)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11080 | zhuimengshaonian wisdom-education up to 1.0.4 ExamInfoController.java selectStudentExamInfoList subjectId improper authorization (EUVD-2025-31441)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-60104 | Jordy Meow Gallery Custom Links Plugin up to 2.2.5 on WordPress cross site scripting(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11061 | Campcodes Online Learning Management System 1.0 /admin/edit_student.php cys sql injection (EUVD-2025-31423)(03.10.2026 um 00:38 Uhr)
•Windows ServerDFN-CERT-2026-5393 Node.js: Mehrere Schwachstellen ermöglichen u. a. das Ausführen ...(02.10.2026 um 23:09 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11109 | Campcodes Computer Sales and Inventory System 1.0 us_edit.php?action=edit id sql injection (EUVD-2025-31466)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11098 | D-Link DIR-823X 250416 set_wifi_blacklists macList command injection (EUVD-2025-31453 / CNNVD-202509-4307)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11095 | D-Link DIR-823X 250416 delete_offline_device delvalue command injection (EUVD-2025-31450 / CNNVD-202509-4310)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9894 | Sync Feedly Plugin up to 1.0.1 on WordPress crsf_cron_job_func cross-site request forgery (EUVD-2025-31414)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11081 | GNU Binutils 2.45 binutils/objdump.c dump_dwarf_section out-of-bounds (Bug 33406 / EUVD-2025-31443)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11069 | westboy CicadasCMS 1.0 Add Department /system/org/save name cross site scripting (EUVD-2025-31431)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11080 | zhuimengshaonian wisdom-education up to 1.0.4 ExamInfoController.java selectStudentExamInfoList subjectId improper authorization (EUVD-2025-31441)(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-60104 | Jordy Meow Gallery Custom Links Plugin up to 2.2.5 on WordPress cross site scripting(03.10.2026 um 00:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11061 | Campcodes Online Learning Management System 1.0 /admin/edit_student.php cys sql injection (EUVD-2025-31423)(03.10.2026 um 00:38 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Malware / Trojaner / Viren (27736)
Malware / Trojaner / Viren
- 🏠 Home
- ›
- IT Security
- ›
- 📑 Malware / Trojaner / Viren (Seite 14)
LIVE …
27.736 Meldungen
27.736 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 8 von 25 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Impact / Ransomware 6
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1486TA0040 · Impact
Data Encrypted for Impact
Mitigation: M1053 Data Backup & Offline Isolation
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
–
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Älter
Brevo Supply-Chain Attack Infected Over 100,000 Websites
Cloud & IT-Enterprise
IT Security News Hourly Summary 2026-09-18 23h : 4 posts
Cloud & IT-Enterprise
IT Security NewsIT Security News Hourly Summary 2026-09-18 19h : 17 postsvor 14 TagenIT Security NewsIT Security News Hourly Summary 2026-09-18 17h : 16 postsvor 14 TagenIT Security NewsIT Security News Hourly Summary 2026-09-18 16h : 19 postsvor 14 TagenIT Security NewsIT Security News Hourly Summary 2026-09-18 15h : 9 postsvor 14 Tagen
New Android malware can deploy AI to automate device control — and it can even bring itself back from the dead
Finanzwesen & Banking
i have found a malicious site that tempts me to download a piece of software by impersonating google, can someone explain to me what exactly this file does
InjectEave: Elektromagnetischer Angriff macht elektronische Geräte abhörbar
Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen - Heise
Hackers Compromise iTorrents Repository to Spread MovieReaper Malware Through Fake Movie Torrents
Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties
Operation RapidRust: Transparenter Tribe nutzt GitHub-C2 und Rust-Malware
TA0011 · T1071 Gov & Defense
Settra ransomware variant deployed in recent attacks
TA0040 · T1486 IT Security Nachrichten 75%
Telnet Is Still Open: Why the IoT Botnet Notices Keep Describing the Same Reachable Population
TA0011 · T1071 IT Security Nachrichten 65%
Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer
In Other News: Ransomware Developer Sentenced, Plugin4Shell AI Attack, Critical SAP Flaw
TA0040 · T1486 IT Nachrichten 95%
Feral Wolf Ransomware Attacks Exploit Atlassian Confluence and Misconfigured 1C Systems
TA0040 · T1486
AI Agents Now Run Ransomware Attacks End-to-End Without Human Operators
TA0040 · T1486
Four Countries Attribute “Contagious Interview” Fake-Job Malware Campaign to North Korea’s WaterPlum
JADEPUFFER Evolves Agentic Ransomware to Target AI Models and Training Data
TA0040 · T1486
WeaselBiscuit: neuer npm-Dieb zielt auf Chrome-Extension-Storage statt Kryptowallets
Finanzwesen & Banking
PhantomRaven im npm: Vermuteter KI-Einsatz für Stealer und Bug-Bounty-Strategie
API-Key geleakt: Plötzlich Malware über 100.000 Websites verbreitet
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Malware / Trojaner / Viren 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Malware / Trojaner / Viren · 25 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „Malware / Trojaner / Viren“ fokussiert auf „Brevo Supply-Chain Attack Infected Over 100,000 Websites“, „IT Security News Hourly Summary 2026-09-18 23h : 4 posts“, „New Android malware can deploy AI to automate device control — and it can even bring itself back from the dead“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Brevo Supply-Chain Attack Infected Over 100,000 Websites
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Brevo Supply-Chain Attack Infected Over 100,000 Websites
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. IT Security News Hourly Summary 2026-09-18 23h : 4 posts
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: IT Security News Hourly Summary 2026-09-18 23h : 4 posts
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. New Android malware can deploy AI to automate device control — and it can even bring itself back from the dead
Öffnen ↗
8
Google ⏱️ ~2 Min. gespart
Bedrohung: New Android malware can deploy AI to automate device control — and it can even bring itself back from the dead
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. i have found a malicious site that tempts me to download a piece of software by impersonating google, can someone explain to me what exactly this file does
Öffnen ↗
8
Google ⏱️ ~2 Min. gespart
Bedrohung: i have found a malicious site that tempts me to download a piece of software by impersonating google, can someone explain to me what exactly this file does
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. InjectEave: Elektromagnetischer Angriff macht elektronische Geräte abhörbar
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: InjectEave: Elektromagnetischer Angriff macht elektronische Geräte abhörbar
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen - Heise
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen - Heise
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Hackers Compromise iTorrents Repository to Spread MovieReaper Malware Through Fake Movie Torrents
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hackers Compromise iTorrents Repository to Spread MovieReaper Malware Through Fake Movie Torrents
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 01:07:15
CISO EXECUTIVE THREAT DOSSIER
Malware / Trojaner / Viren · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 01:07 UTCGUARDED
Executive Summary
Lagebild für „Malware / Trojaner / Viren": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Betroffene Systeme
GoogleLinux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 01:07 UTC
Analysiert
25Kritisch
0Exploits/PoC
1Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub