Meistinteragiert
Malware / Trojaner / Viren
vor 3 Std.
Live Threat Intelligence Feed
Kategorie #8
Malware / Trojaner / Viren
Malware Intelligence & Virus Alerts. Detaillierte Code-Analysen von Ransomware, Trojanern, InfoStealern, Botnetzen und Zero-Day Threat Actors.
Meistinteragiert
Malware / Trojaner / Viren
vor 22 Std.
Wie sich Ransomware entwickelt: Neue Taktiken, Geschäftsmodelle und Lieferkettenrisiken
Meistinteragiert
Malware / Trojaner / Viren
vor 5 Std.
Warlock ransomware breach SharePoint in water, telecom operator attacks
Meistinteragiert
Malware / Trojaner / Viren
vor 5 Std.
This new ChatGPT scam tricks you into installing malware – how to spot the trap
Meistinteragiert
Malware / Trojaner / Viren
vor 18 Std.
Android 17 makes it harder for spyware to cover its tracks
Meistinteragiert
Malware / Trojaner / Viren
vor 11 Std.
AI is giving attackers a head start, Microsoft warns
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-40646 | ViDay information disclosure (EUVD-2025-32669)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11116 | code-projects Simple Scheduling System 1.0 /add.home.php faculty sql injection (EUVD-2025-31471)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11122 | Tenda AC18 15.03.05.19 /goform/WizardHandle WANT/mtuvalue stack-based overflow (EUVD-2025-31477)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-43718 | Poppler up to 25.03.x GTS_PDFEVersion incorrect regex (Nessus ID 270109)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11138 | mirweiye wenkucms up to 3.4 app/common/common.php createPathOne os command injection (EUVD-2025-31491)(03.10.2026 um 01:07 Uhr)
•Sichere ProgrammierungI Built My Dad a Local AI Translator for His Stock Research(03.10.2026 um 00:53 Uhr)
•Sichere ProgrammierungTwo AI reviewers, one Fastify PR, and a 404 that quietly became a 414(03.10.2026 um 01:00 Uhr)
•AI & KI NachrichtenRunning a 180B-Parameter LLM on a Laptop Without a GPU: VIDRAFT's POCKET-Darwin-180B(03.10.2026 um 01:01 Uhr)
•Sichere ProgrammierungAI quiz generators need tests, too(03.10.2026 um 01:02 Uhr)
•Sichere ProgrammierungGet European job postings from an API in Python in 5 minutes(03.10.2026 um 01:05 Uhr)
•Sicherheitslücken (CVE)CVE-2025-40646 | ViDay information disclosure (EUVD-2025-32669)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11116 | code-projects Simple Scheduling System 1.0 /add.home.php faculty sql injection (EUVD-2025-31471)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11122 | Tenda AC18 15.03.05.19 /goform/WizardHandle WANT/mtuvalue stack-based overflow (EUVD-2025-31477)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-43718 | Poppler up to 25.03.x GTS_PDFEVersion incorrect regex (Nessus ID 270109)(03.10.2026 um 01:07 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11138 | mirweiye wenkucms up to 3.4 app/common/common.php createPathOne os command injection (EUVD-2025-31491)(03.10.2026 um 01:07 Uhr)
•Sichere ProgrammierungI Built My Dad a Local AI Translator for His Stock Research(03.10.2026 um 00:53 Uhr)
•Sichere ProgrammierungTwo AI reviewers, one Fastify PR, and a 404 that quietly became a 414(03.10.2026 um 01:00 Uhr)
•AI & KI NachrichtenRunning a 180B-Parameter LLM on a Laptop Without a GPU: VIDRAFT's POCKET-Darwin-180B(03.10.2026 um 01:01 Uhr)
•Sichere ProgrammierungAI quiz generators need tests, too(03.10.2026 um 01:02 Uhr)
•Sichere ProgrammierungGet European job postings from an API in Python in 5 minutes(03.10.2026 um 01:05 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Malware / Trojaner / Viren (27736)
Malware / Trojaner / Viren
- 🏠 Home
- ›
- IT Security
- ›
- 📑 Malware / Trojaner / Viren (Seite 16)
LIVE …
27.736 Meldungen
27.736 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 4 von 25 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Impact / Ransomware 3
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1486TA0040 · Impact
Data Encrypted for Impact
Mitigation: M1053 Data Backup & Offline Isolation
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
–
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Älter
Replik zum Artikel „Vom Keller in die Cloud: Warum das lokale Firmen-Rechenzentrum zum Sicherheitsrisiko wird “
Cloud & IT-Enterprise
LausivLoader analysis, or how to pass data between malware stages, (Thu, Sep 17th)
CHOSEN BRICK: Iranian Windows Surveillance Malware Using Telegram C2
TA0011 · T1071 Gov & Defense
CISA Wants Defenders to Plant Fake Credentials and Systems to Catch Hackers
Handala Hack Uses CRUDEEXCLUDE to Disable Defender Protections and Deploy HEAVYGRAM
TA0001 · T1566
The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents
Kann die Produktion weiterlaufen, wenn die Konzern-IT kompromittiert ist?
TA0040 · T1486 KRITIS / Energie
Tackling Spyware Abuse: What States Must Do Under International Law to Protect Journalists and Strengthen Security
Chinesische KI-Modelle verursachen Anstieg der auf der Blockchain platzierten Malware ...
Ransomware Attacks on Manufacturers Surge as Supply Chain Risk Grows
TA0040 · T1486 IT Security Nachrichten 65%
Staatliche Hacker treiben laut Chainalysis einen Anstieg von 420 % bei Onchain-Malware voran
Druva expands identity resilience with ransomware detection
TA0040 · T1486
SilkParasite-Linked Malware Infrastructure Traced Back Four Years Across Central Asia
TA0001 · T1566 Gov & Defense
FamousSparrow bringt neue SparroWocky-Backdoor in lateinamerikanischen Angriffen aus
IT Security News Hourly Summary 2026-09-17 14h : 14 posts
TA0040 · T1498 Cloud & IT-Enterprise Alle Kategorien 65%
THEA1200 – drei klassische Amiga-Computer unter einer Haube
APT36 Uses USB-Spreading Malware to Reach Air-Gapped Government Networks
Gov & Defense IT Nachrichten 95%
Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin’s AI use
TA0040 · T1486
Malicious npm package found in Antfarm Tech proof_of_dev coding assignment
Chinese hackers use SparroWocky malware in govt espionage attacks
Gov & Defense
New Android Malware Steals Banking PINs and Reinstalls Itself After Users Delete It
Finanzwesen & Banking
Beware the SparroWock: The backdoor that bites, the commands that catch
How MSSPs Can Prove Their Value When “Nothing Happened”
TA0040 · T1486
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Malware / Trojaner / Viren 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Malware / Trojaner / Viren · 25 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „Malware / Trojaner / Viren“ fokussiert auf „Replik zum Artikel „Vom Keller in die Cloud: Warum das lokale Firmen-Rechenzentrum zum Sicherheitsrisiko wird ““, „LausivLoader analysis, or how to pass data between malware stages, (Thu, Sep 17th)“, „CHOSEN BRICK: Iranian Windows Surveillance Malware Using Telegram C2“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Replik zum Artikel „Vom Keller in die Cloud: Warum das lokale Firmen-Rechenzentrum zum Sicherheitsrisiko wird “
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Replik zum Artikel „Vom Keller in die Cloud: Warum das lokale Firmen-Rechenzentrum zum Sicherheitsrisiko wird “
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. LausivLoader analysis, or how to pass data between malware stages, (Thu, Sep 17th)
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: LausivLoader analysis, or how to pass data between malware stages, (Thu, Sep 17th)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CHOSEN BRICK: Iranian Windows Surveillance Malware Using Telegram C2
Öffnen ↗
8
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: CHOSEN BRICK: Iranian Windows Surveillance Malware Using Telegram C2
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CISA Wants Defenders to Plant Fake Credentials and Systems to Catch Hackers
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CISA Wants Defenders to Plant Fake Credentials and Systems to Catch Hackers
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CAPEsolo
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CAPEsolo
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Handala Hack Uses CRUDEEXCLUDE to Disable Defender Protections and Deploy HEAVYGRAM
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Handala Hack Uses CRUDEEXCLUDE to Disable Defender Protections and Deploy HEAVYGRAM
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Kann die Produktion weiterlaufen, wenn die Konzern-IT kompromittiert ist?
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Kann die Produktion weiterlaufen, wenn die Konzern-IT kompromittiert ist?
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 01:57:59
CISO EXECUTIVE THREAT DOSSIER
Malware / Trojaner / Viren · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 01:57 UTCGUARDED
Executive Summary
Lagebild für „Malware / Trojaner / Viren": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Betroffene Systeme
MicrosoftGoogle
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 01:57 UTC
Analysiert
25Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub