<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CyberDeutsch Nachrichten</title><link>https://www.cyberdeutsch.com/</link><description>Aktuelle Cybersicherheit-Nachrichten auf Deutsch — täglich kuratiert und zusammengefasst.</description><generator>Hugo</generator><language>de</language><lastBuildDate>Tue, 06 Oct 2026 20:03:09 +0200</lastBuildDate><atom:link href="https://www.cyberdeutsch.com/categories/malware/index.xml" rel="self" type="application/rss+xml"/><item><title>Botnet "Cling" missbraucht STUN-Server als Steuerkanal und tarnt Befehle als Google-Antworten</title><link>https://www.cyberdeutsch.com/posts/27-botnet-cling-missbraucht-stun-server-als-steuerkanal-und-tarnt-befehle-als/</link><pubDate>Tue, 06 Oct 2026 20:03:09 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/27-botnet-cling-missbraucht-stun-server-als-steuerkanal-und-tarnt-befehle-als/</guid><description>Angreifer nutzen die Realtek-Jungle-SDK-Lücke CVE-2021-35394, um das Botnet Cling zu verbreiten, das STUN-Verkehr als C2-Kanal zweckentfremdet.</description></item><item><title>ClickFix-Variante schmuggelt Schadcode über den Browser-Cache an der Zeichengrenze des Ausführen-Dialogs vorbei</title><link>https://www.cyberdeutsch.com/posts/23-clickfix-variante-schmuggelt-schadcode-ueber-den-browser-cache-an-der/</link><pubDate>Tue, 06 Oct 2026 20:02:10 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/23-clickfix-variante-schmuggelt-schadcode-ueber-den-browser-cache-an-der/</guid><description>Microsoft beschreibt eine ClickFix-Variante, die als PNG getarnte Skripte im Browser-Cache ablegt und so die Zeichenbegrenzung von Windows-Ausführen</description></item><item><title>CERT-UA: Über 100 kompromittierte Webseiten verbreiten Lunex-Stealer per ClickFix</title><link>https://www.cyberdeutsch.com/posts/14-cert-ua-ueber-100-kompromittierte-webseiten-verbreiten-lunex-stealer-per/</link><pubDate>Tue, 06 Oct 2026 18:19:49 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/14-cert-ua-ueber-100-kompromittierte-webseiten-verbreiten-lunex-stealer-per/</guid><description>CERT-UA meldet eine ClickFix-Kampagne mit über 100 manipulierten Webseiten, die ukrainische Nutzer mit dem Infostealer Lunex infizieren.</description></item><item><title>Mutmaßlicher Entwickler der Geldautomaten-Malware Ploutus erstmals vor Gericht in Nebraska</title><link>https://www.cyberdeutsch.com/posts/11-mutmasslicher-entwickler-der-geldautomaten-malware-ploutus-erstmals-vor-gericht/</link><pubDate>Tue, 06 Oct 2026 18:18:45 +0200</pubDate><guid isPermaLink="true">https://www.cyberdeutsch.com/posts/11-mutmasslicher-entwickler-der-geldautomaten-malware-ploutus-erstmals-vor-gericht/</guid><description>Anibal Alexander Canelon Aguirre, mutmaßlicher Kopf hinter der ATM-Malware Ploutus, hat sich vor einem Gericht in Nebraska nicht schuldig bekannt.</description></item></channel></rss>