MOSKAU / LONDON (IT BOLTWISE) – Ein neu entdeckter Supply-Chain-Angriff hat die Installationsdateien der beliebten Software DAEMON Tools kompromittiert. Diese Dateien, die von der offiziellen Website heruntergeladen werden können, enthalten nun schädliche Software, die von den digitalen Zertifikaten der Entwickler signiert ist. Die Angriffe, die seit April 2026 aktiv sind, haben bereits Tausende von Infektionsversuchen in über 100 Ländern verursacht.

Ein kürzlich entdeckter Supply-Chain-Angriff hat die Installationsdateien der DAEMON Tools-Software kompromittiert, um eine bösartige Nutzlast zu verbreiten. Diese Entdeckung wurde von Kaspersky gemacht, einem führenden Unternehmen im Bereich der Cybersicherheit. Die betroffenen Installationsdateien werden von der offiziellen Website der DAEMON Tools heruntergeladen und sind mit digitalen Zertifikaten der Entwickler signiert, was das Vertrauen der Nutzer in die Software ausnutzt.
Die kompromittierten Installationsdateien sind seit dem 8. April 2026 im Umlauf, wobei die Versionen 12.5.0.2421 bis 12.5.0.2434 betroffen sind. Der Angriff ist nach wie vor aktiv, und der Entwickler AVB Disc Soft wurde über den Vorfall informiert. Drei verschiedene Komponenten der DAEMON Tools-Software wurden manipuliert: DTHelper.exe, DiscSoftBusServiceLite.exe und DTShellHlp.exe. Jedes Mal, wenn eine dieser Dateien gestartet wird, wird ein Implantat auf dem betroffenen System aktiviert.
Dieses Implantat sendet eine HTTP GET-Anfrage an einen externen Server, um einen Shell-Befehl zu erhalten, der über den Prozess “cmd.exe” ausgeführt wird. Der Befehl lädt eine Reihe von ausführbaren Nutzlasten herunter und führt sie aus, darunter envchk.exe, ein .NET-Programm zur Sammlung umfangreicher Systeminformationen, sowie cdg.exe und cdg.tmp, die eine minimalistische Hintertür öffnen, um Dateien herunterzuladen und Shell-Befehle auszuführen.
In den Telemetriedaten von Kaspersky wurden mehrere tausend Infektionsversuche mit DAEMON Tools festgestellt, die Einzelpersonen und Organisationen in über 100 Ländern betreffen. Die nächste Stufe der Malware wurde jedoch nur auf ein Dutzend Hosts verteilt, was auf einen gezielten Ansatz hindeutet. Die betroffenen Systeme gehören zu Einzelhandels-, Wissenschafts-, Regierungs- und Fertigungsorganisationen in Russland, Belarus und Thailand. Eine der über die Hintertür gelieferten Nutzlasten ist ein Remote-Access-Trojaner namens QUIC RAT.
Die Malware unterstützt verschiedene Command-and-Control-Protokolle, darunter HTTP, UDP, TCP, WSS, QUIC, DNS und HTTP/3, und kann Nutzlasten in legitime Prozesse wie “notepad.exe” und “conhost.exe” injizieren. Obwohl die Aktivität keinem bekannten Bedrohungsakteur zugeordnet wurde, deuten Beweise darauf hin, dass es sich um einen chinesischsprachigen Angreifer handelt. Der Vorfall mit DAEMON Tools ist der jüngste in einer Reihe von Supply-Chain-Angriffen im Jahr 2026, darunter ähnliche Vorfälle mit eScan, Notepad++ und CPUID.
Ein solcher Kompromiss umgeht traditionelle Sicherheitsmaßnahmen, da Benutzer digital signierter Software, die direkt vom offiziellen Anbieter heruntergeladen wird, implizit vertrauen. Dies führte dazu, dass der Angriff etwa einen Monat lang unbemerkt blieb, was auf die fortgeschrittenen Fähigkeiten des Angreifers hinweist. Angesichts der hohen Komplexität des Angriffs ist es für Organisationen von entscheidender Bedeutung, Systeme mit installierter DAEMON Tools-Software zu isolieren und Sicherheitsüberprüfungen durchzuführen, um die weitere Verbreitung der Malware zu verhindern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt« bei Google Deutschland suchen, bei Bing oder Google News!