Infinity Stealer nutzt ClickFix-Köder und Nuitka-kompiliertes Python zum Diebstahl von macOS-Zugangsdaten. Red Menshen platziert BPFDoor-Kernel-Implantate in Telekommunikationsnetzen. Pro-iranische Gruppe behauptet FBI-Direktor Patel gehackt zu haben. RedLine-Malware-Administrator an die USA ausgeliefert. TP-Link und BIND veröffentlichen hochkritische Patches.
Malwarebytes-Forscher haben Infinity Stealer dokumentiert, eine neue Infostealer-Malware für macOS, die ClickFix-Social-Engineering mit einer Python-Payload kombiniert, die mit dem Open-Source-Compiler Nuitka kompiliert wurde — ein Novum für macOS-Malware-Kampagnen.
update-check[.]com verleitet Opfer, einen base64-verschleierten curl-Befehl in das macOS-Terminal einzufügen.env-DateienNuitka kompiliert Python zu nativem C-Code, was statische Analyse erheblich erschwert. Alle gestohlenen Daten werden per HTTP POST exfiltriert, mit Telegram-Benachrichtigungen an die Angreifer.
macOS-Nutzer sollten niemals Terminal-Befehle von nicht vertrauenswürdigen Websites einfügen. Organisationen sollten Endpoint-Detection einsetzen, die verdächtige curl-Pipe-Ketten und Quarantäne-Flag-Entfernung überwacht.
Rapid7 Labs hat aufgedeckt, wie Red Menshen (auch bekannt als Earth Bluecrow) — ein China-nahestehender Bedrohungsakteur — BPFDoor-Kernel-Implantate tief in Telekommunikationsnetzen im Nahen Osten und Asien eingebettet hat.
Red Menshen greift über Schwachstellen in Ivanti, Cisco, Juniper, Fortinet, VMware und Palo Alto Networks in Internet-exponierte Infrastruktur an.
Eine pro-iranische Hackergruppe hat die Verantwortung für die Kompromittierung des persönlichen Kontos von FBI-Direktor Kash Patel übernommen und bietet E-Mails und Dokumente zum Download an.
Staatliche Akteure zielen auf persönliche Konten hochrangiger Personen, da private E-Mail und Cloud-Speicher selten die Sicherheitskontrollen von Regierungssystemen haben.
Hightower Holding hat eine Datenpanne gemeldet, bei der Namen, Sozialversicherungsnummern und Führerscheinnummern von rund 130.000 Personen gestohlen wurden — eine Kombination, die für Identitätsdiebstahl besonders gefährlich ist.
Hambardzum Minasyan aus Armenien wurde an die USA ausgeliefert wegen Beteiligung an Entwicklung und Betrieb des RedLine-Infostealers — einem der erfolgreichsten Credential-Stealing-Malware-Familien. Die Auslieferung folgt auf Operation Magnus, die 2024 die RedLine-Infrastruktur gestört hat.
TP-Link hat Patches für Schwachstellen veröffentlicht, die Authentifizierungsumgehung, beliebige Befehlsausführung und Entschlüsselung von Konfigurationsdateien ermöglichen.
Angesichts der weiten Verbreitung von TP-Link-Routern sollten Organisationen diese Firmware-Updates priorisieren.
ISC hat Updates für BIND-DNS-Server veröffentlicht, die hochkritische Schwachstellen beheben. Speziell gestaltete DNS-Anfragen können Speicherlecks auslösen, die zu Resolver-Abstürzen führen.
Von macOS-Infostealern bis zu Telekom-APT-Kampagnen — die Angriffsfläche wächst. KENSAI kartiert und testet Ihre externe Exposition kontinuierlich.
Kostenlosen Scan starten →KENSAI Sicherheitsforschung · Tägliche Bedrohungsintelligenz · 29. März 2026