LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Cyberwelt hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Die Rede ist von QuirkyLoader, einem Malware-Loader, der seit November 2024 in Umlauf ist und über Spam-E-Mails eine Vielzahl gefährlicher Schadsoftware verbreitet.

QuirkyLoader ist ein neuer Malware-Loader, der von Cyberkriminellen genutzt wird, um über Spam-E-Mails verschiedene Schadsoftware zu verbreiten. Zu den bekanntesten Malware-Familien, die über QuirkyLoader verteilt werden, gehören Agent Tesla, AsyncRAT und Snake Keylogger. Diese Schadprogramme sind darauf ausgelegt, sensible Informationen zu stehlen und den Fernzugriff auf infizierte Systeme zu ermöglichen.
Die Angriffe erfolgen durch das Versenden von Spam-E-Mails, die von legitimen E-Mail-Diensten sowie von selbst gehosteten Servern stammen. Diese E-Mails enthalten ein bösartiges Archiv, das eine DLL, eine verschlüsselte Nutzlast und eine echte ausführbare Datei umfasst. Durch die Technik des DLL-Side-Loading wird die schädliche DLL beim Starten der legitimen ausführbaren Datei geladen, was es den Angreifern ermöglicht, die endgültige Nutzlast in den Zielprozess zu injizieren.
Besonders besorgniserregend ist die Fähigkeit von QuirkyLoader, die Malware in Prozesse wie AddInProcess32.exe, InstallUtil.exe oder aspnet_wp.exe zu injizieren. Diese Technik, bekannt als Process Hollowing, ermöglicht es den Angreifern, die Kontrolle über das System zu übernehmen, ohne dass der Benutzer es bemerkt. IBM X-Force hat festgestellt, dass QuirkyLoader in begrenzten Kampagnen eingesetzt wurde, darunter zwei im Juli 2025, die sich auf Taiwan und Mexiko konzentrierten.
Die Kampagne in Taiwan zielte speziell auf Mitarbeiter von Nusoft Taiwan ab, einem Unternehmen für Netzwerksicherheit, mit dem Ziel, sie mit Snake Keylogger zu infizieren. Diese Schadsoftware kann sensible Informationen wie Browserdaten, Tastenanschläge und Zwischenablageinhalte stehlen. Die Kampagne in Mexiko hingegen war zufälliger und verbreitete Remcos RAT und AsyncRAT.
Parallel dazu beobachten Sicherheitsexperten neue Phishing-Trends, bei denen Angreifer QR-Codes in E-Mails verwenden, um Sicherheitsmaßnahmen zu umgehen. Diese sogenannten Quishing-Angriffe nutzen die Tatsache aus, dass QR-Codes von Menschen nicht gelesen werden können und oft traditionelle Sicherheitsmaßnahmen wie E-Mail-Filter und Link-Scanner umgehen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI Engineer Microsoft Power Platform and Azure

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

AI Manager*in (Digitale Transformation & Innovation)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Malware QuirkyLoader verbreitet gefährliche Trojaner" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neue Malware QuirkyLoader verbreitet gefährliche Trojaner" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Malware QuirkyLoader verbreitet gefährliche Trojaner« bei Google Deutschland suchen, bei Bing oder Google News!