LONDON (IT BOLTWISE) – Der neue Abyssos RAT ist ein Remote-Access-Trojaner für Windows, der auf langfristige Kontrolle und verdeckte Überwachung ausgelegt ist. Sicherheitsanalysten beobachteten erste Aktivitäten Ende Juni 2026 und ordnen die Malware einer modularen Architektur zu. Im Fokus stehen Fernbefehle, versteckte Remote-Desktops sowie Datendiebstahl inklusive Keylogging. Entscheidend ist zudem die Verschleierung der Kommunikation über den Command-and-Control-Server mittels AES-GCM.

Der Abyssos RAT rückt die Frage nach langfristiger Windows-Kompromittierung erneut in den Mittelpunkt: Nicht der einmalige Zugriff zählt, sondern die dauerhafte Fernsteuerung, die nach dem initialen Einbruch im Hintergrund weiterläuft. Laut den Angaben der Sicherheitsanalysten von Zscaler ThreatLabz handelt es sich um einen in C++ geschriebenen Remote Access Trojaner, der modular aufgebaut ist. Damit kann die Schadsoftware je nach Zielumgebung unterschiedliche Fähigkeiten nachladen oder anpassen, ohne dass für jede neue Funktion ein kompletter Umbau nötig wäre.
Als erster messbarer Hinweis auf das Einsatzmuster wird Ende Juni 2026 genannt, als die Experten erste Aktivitäten beobachteten. Seitdem analysieren sie die Malware und beschreiben ein breites Spektrum an Modulen, das sich an typischen Angriffszielen im Unternehmensumfeld orientiert: dauerhafte Infiltration, Überwachung sowie schrittweises Sammeln von Informationen. Besonders relevant ist dabei, dass die Module nicht nur Daten extrahieren, sondern auch die Systemsteuerung übernehmen, sodass ein Angreifer Prozesse aus der Distanz manipulieren kann.
Technisch greift Abyssos sowohl auf Fernkommandos als auch auf interaktive Fernzugriffsmöglichkeiten zu. In den Erkenntnissen wird beschrieben, dass der Trojaner die Ausführung von Remote-Befehlen unterstützt und versteckte Remote-Desktops einrichten kann, wodurch Angreifer unbemerkt arbeiten sollen. Für die Informationsseite nennt der Bericht unter anderem das Auslesen von Anmeldedaten und gespeicherten Browser-Daten sowie eine Keylogging-Funktion zur Erfassung von Tastatureingaben. Ergänzend kommen Funktionen zum gezielten Diebstahl von Dateien hinzu, während ein integrierter VNC-Fernzugriff die direkte Interaktion mit dem kompromittierten System verstärkt.
Damit diese Kontrolle im Betrieb nicht sofort sichtbar wird, setzt Abyssos auf Verschleierung und Analyse-Abwehr. Die Kommunikation zwischen infiziertem System und Command-and-Control-Server wird laut Bericht mittels AES-GCM verschlüsselt. Für Systemaufrufe nutzt die Malware eine dynamische API-Auflösung auf Basis von CRC32-Hashes, ein Ansatz, der statische Erkennungsmuster erschweren soll, weil Sicherheitslösungen die Absichten über Importtabellen weniger direkt zuordnen können. Aus Sicht von Verteidigern ist das vor allem ein Hinweis darauf, dass klassische „Signature-only“-Ansätze weniger greifen, sobald die Erkennung mehr auf Verhalten und Telemetrie statt auf Byte-Muster ausrichten muss.
Ein weiterer Schwerpunkt liegt auf dem Erkennen von Analyseumgebungen. Abyssos führt CPUID-Abfragen aus, um zu prüfen, ob die Software in einer virtuellen Maschine ausgeführt wird. Dabei sucht der Trojaner nach typischen Hinweisen auf Plattformen wie VMware, KVM, Xen oder VirtualBox. In der Praxis bedeutet das: Selbst wenn ein Laboraufbau oder ein Sandbox-Setup eine Malware detektiert, kann die Schadsoftware ihr Funktionsangebot reduzieren oder zeitlich verschieben, je nachdem, welche Prüfungen gerade positiv ausfallen. Gleichzeitig räumen die Analysten ein, dass diese Anti-VM-Prüfungen zwischen Versionen variieren können.
Interessant ist zudem die Beobachtung, dass in neueren Varianten bestimmte Überprüfungen offenbar weggelassen wurden. Das wird als Indiz für eine laufende Anpassung interpretiert, um flexibler auf unterschiedliche Sicherheitsumgebungen zu reagieren. Genau hier zeigt die modulare Architektur ihren strategischen Nutzen: Funktionen können je nach Bedarf ergänzt, angepasst oder ersetzt werden, ohne dass die Malware als Ganzes „neu erfunden“ werden muss. Für Sicherheitsverantwortliche heißt das auch, dass Monitoring und Erkennungsschemata nicht auf eine einzelne Version oder einen einzigen Codepfad trainiert werden sollten.
Angriffe wie der Abyssos-Trojaner verdeutlichen, wie konsequent heute versucht wird, Zugangsdaten und Browser-Informationen auszugleusen, bevor weitere Schritte folgen. Zwar nennt der Bericht auch Hinweise darauf, wie sich Windows-Systeme gegen Viren und Spionage-Programme absichern lassen, die entscheidende operative Lehre bleibt aber unabhängig von der konkreten Malware: Zugriffspfade müssen von Beginn an gesichert werden, Telemetrie sollte verdächtige Remote-Verbindungen, ungewöhnliche Remote-Desktop-Aktivität und Keylogging-typische Muster sichtbar machen, und Regeln für privilegierte Zugriffe müssen auch dann greifen, wenn sich die Payload verschlüsselt. Gerade weil der Trojaner langfristige Fernsteuerung anstrebt, sind schnelle Reaktion und saubere Incident-Prozesse genauso wichtig wie die eigentliche Erkennung.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Abyssos RAT: Modularer Trojaner für langfristige Windows-Fernsteuerung" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Abyssos RAT: Modularer Trojaner für langfristige Windows-Fernsteuerung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Abyssos RAT: Modularer Trojaner für langfristige Windows-Fernsteuerung« bei Google Deutschland suchen, bei Bing oder Google News!