Cybersicherheit: KI-Bedrohungen nehmen durch Betrug, Backdoors und kompromittierte Lieferketten zu

Aktuelle KI-Bedrohungen: ChatGPT für Betrug, Supply-Chain-Angriffe und DoubleCup-Malware. Schützen Sie sich.

Cybersicherheit: KI-Bedrohungen nehmen durch Betrug, Backdoors und kompromittierte Lieferketten zu
Malware

Illustration mit KI erzeugt

ChatGPT zur Automatisierung betrügerischer Kampagnen eingesetzt

OpenAI hat ChatGPT-Konten deaktiviert, die mit einem in Kambodscha ansässigen Netzwerk verbunden waren. Die Betreiber nutzten das Modell, um Anlagebetrug, Romance Scams, Glücksspielbetrug und gefälschte Polizeimitteilungen zu erstellen.

Die Kampagne setzte künstliche Intelligenz ein, um fiktive Identitäten zu generieren, Nachrichten zu übersetzen, Werbebilder zu erstellen und Dokumente zu fälschen. Die Deaktivierung der Konten unterbindet den Zugriff auf die Plattform. Weitere Einzelheiten zum Umfang der Kampagne oder zu den Opfern sind jedoch nicht bekannt.

QuickFox-Installer und Zbtlink-Router: zwei risikoreiche Kompromittierungen

Bei einem Supply-Chain-Angriff wurde ein manipuliertes Electron-Installationsprogramm für QuickFox VPN und die zugehörige Anwendung zur Beschleunigung von Videospielen verbreitet. Das Programm führte einen JavaScript-Loader aus, der die Malware FDMTP auf Windows-Systemen installierte.

Der Loader analysierte laufende Prozesse: Steam-Nutzer wurden gemieden, während Geräte mit Entwicklungswerkzeugen, Datenbanken oder Kryptowährungs-Wallets bevorzugt wurden. QuickFox entfernte die schädlichen Komponenten, nachdem Fortinet den Vorfall gemeldet hatte. Welche Versionen der Installer betroffen waren, wurde nicht mitgeteilt.

Noch schwerwiegender ist die Backdoor EndlessDoors, die in mehreren Mobilfunkroutern von Zbtlink sowie in baugleichen Geräten anderer Marken entdeckt wurde. Die auf dem Tool Rctl basierende Komponente kontaktiert beim Start eine Command-and-Control-Infrastruktur und akzeptiert nicht authentifizierte Root-Befehle.

Wer die C2-Endpunkte kontrolliert, kann Shell-Befehle ausführen oder interaktive Shells mit Administratorrechten öffnen. Ein von außen erreichbarer Dienst ist dafür nicht erforderlich. VulnCheck empfiehlt, die betroffenen Geräte als nicht vertrauenswürdig einzustufen, und hat Hinweise zur Erkennung veröffentlicht. Genaue Modelle und Firmware-Versionen sind nicht bekannt.

DoubleCup verbreitet Malware über ClickFix-Kampagnen

Die russische Gruppe DoubleCup, die im Loader-as-a-Service-Markt aktiv ist, führt nach eigenen Angaben seit Anfang Juni 2026 ClickFix-Kampagnen durch. Die Angriffe kombinieren Steganografie und Umgebungsprofiling, um zu entscheiden, wann die Payload ausgeliefert wird.

Zu den Malware-Komponenten der zweiten Stufe gehört eine aktualisierte Version von CountLoader, die mit Windows und macOS kompatibel ist und legitime Binärdateien verändert, um die Analyse zu erschweren. Außerdem wurde der DeviceManager RAT beobachtet. Dessen Command-and-Control-Adresse wird über Smart Contracts auf den Netzwerken Ethereum und Polygon ermittelt.

Spezifische Gegenmaßnahmen wurden nicht genannt. Unternehmen sollten daher nach ungewöhnlichen Skriptausführungen, manipulierten legitimen Dateien und Verbindungen zu Blockchain-Adressen suchen, die zur Ermittlung des C2 verwendet werden.

Amgen, IEH und US-Häfen: offengelegte Daten und Betriebsunterbrechungen

Amgen stellte im Juli 2026 unbefugte Zugriffe auf Daten fest, die in Cloud-Umgebungen von Drittanbietern gespeichert waren. Das Unternehmen bestätigte anschließend die Exfiltration proprietärer Informationen und geschützter Gesundheitsdaten von Patienten.

Auswirkungen auf Produkte, Produktion, Finanzsysteme oder die Patientenversorgung sind nicht bekannt. Die Untersuchung zum Umfang der eingesehenen Daten dauert an; gesetzlich vorgeschriebene Benachrichtigungen sind vorgesehen.

IEH Corporation entdeckte am 4. August den unbefugten Zugriff auf das Microsoft-365-Postfach eines Mitarbeiters. Der Angriff begann mit einer Phishing-Nachricht, die einen potenziellen Geschäftskontakt vortäuschte und zu einer gefälschten Login-Seite führte.

Während des Zugriffs konnte der Angreifer E-Mails, Anhänge, Bestellungen und technische Dokumente zu Hyperboloid-Steckverbindern für die Verteidigungs-, Luft- und Raumfahrtindustrie einsehen. Es gibt keine Hinweise darauf, dass Nachrichten über das Konto versendet oder Daten erfolgreich exfiltriert wurden.

Ebenfalls am 4. August legte ein Angriff die Systeme des Port of Wilmington, des Port of Morehead City und des Charlotte Inland Port lahm. Die Zufahrten wurden am folgenden Tag wieder geöffnet, nachdem der Notfallplan aktiviert und die Kompromittierung eingedämmt worden war. Ob sensible Daten gestohlen wurden, ist nicht bekannt.

Darüber hinaus wurden Voice-Phishing-Kampagnen gegen große Hedgefonds gemeldet. Informationen zu den konkreten Zielen, den eingesetzten Techniken oder den Auswirkungen liegen jedoch nicht vor.

Apple begrenzt Forscherberichte, während die FCC Beschränkungen für Transceiver vorbereitet

Apple hat die Anzahl der Meldungen begrenzt, die Sicherheitsforscher im Bug-Bounty-Programm einreichen können. Die Entscheidung folgt auf eine Zunahme minderwertiger Berichte, die durch Halluzinationen von KI-Systemen generiert wurden.

Bynario erreichte das Limit, nachdem ChatGPT zur Identifizierung von mehr als 50 mutmaßlichen macOS-Schwachstellen eingesetzt worden war. Darunter befand sich ein Exploit zur Rechteausweitung, den das Unternehmen nicht sofort melden konnte. Forscher können eine Erhöhung des Limits beantragen; Apple setzt seinerseits KI für das Triage-Verfahren ein.

Auf Infrastrukturebene bereitet die FCC Regeln vor, die den Import neuer chinesischer optischer Transceiver für Rechenzentren blockieren sollen. Ziel ist es, das Risiko von Datendiebstahl, Malware und Ausfällen in KI-Infrastrukturen zu verringern.

Die Trump-Regierung will die Maßnahme bis Ende dieses Jahres verabschieden. US-Hersteller haben bereits Marktanteile gewonnen, während Cloud-Anbieter mit höheren Kosten für einen Lieferantenwechsel rechnen könnten.

Sicherheitsdossiers

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →