LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cyberkriminalität hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Der QuirkyLoader, ein neuartiger Malware-Loader, wird seit November 2024 in E-Mail-Spam-Kampagnen eingesetzt, um eine Vielzahl von Schadsoftware zu verbreiten.

 Heutiger Tagesdeal bei Amazon!  ˗ˋˏ$ˎˊ˗

Der QuirkyLoader ist ein neuartiger Malware-Loader, der von Cyberkriminellen genutzt wird, um über E-Mail-Spam-Kampagnen verschiedene Schadsoftware zu verbreiten. Zu den bekanntesten Malware-Familien, die mit QuirkyLoader verteilt werden, gehören Agent Tesla, AsyncRAT und Snake Keylogger. Diese Bedrohungen zielen darauf ab, sensible Informationen zu stehlen und Fernzugriff auf infizierte Systeme zu ermöglichen.

IBM X-Force hat die Details zu dieser Bedrohung offengelegt und berichtet, dass die Angriffe sowohl von legitimen E-Mail-Dienstanbietern als auch von selbst gehosteten E-Mail-Servern ausgehen. Die E-Mails enthalten ein bösartiges Archiv, das eine DLL, eine verschlüsselte Nutzlast und eine echte ausführbare Datei umfasst. Diese Technik, bekannt als DLL-Side-Loading, ermöglicht es, dass beim Starten der legitimen ausführbaren Datei auch die bösartige DLL geladen wird.

Der QuirkyLoader nutzt Prozess-Hollowing, um die Malware in einen der drei Prozesse AddInProcess32.exe, InstallUtil.exe oder aspnet_wp.exe zu injizieren. Diese Methode wurde in begrenzten Kampagnen in den letzten Monaten beobachtet, darunter zwei Kampagnen im Juli 2025, die sich auf Taiwan und Mexiko konzentrierten. In Taiwan wurden gezielt Mitarbeiter von Nusoft Taiwan angegriffen, während die Kampagne in Mexiko zufällig erschien.

Parallel dazu entwickeln Bedrohungsakteure neue Phishing-Methoden, wie das Einbetten von QR-Codes in E-Mails, um Sicherheitsmaßnahmen zu umgehen. Diese sogenannten Quishing-Angriffe nutzen die Tatsache aus, dass QR-Codes von Menschen nicht gelesen werden können und oft traditionelle Sicherheitsmaßnahmen umgehen. Dies zeigt die kontinuierliche Evolution der Bedrohungslandschaft.




Hat Ihnen der Artikel bzw. die News - QuirkyLoader: Neue Malware-Bedrohung für Unternehmen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


QuirkyLoader: Neue Malware-Bedrohung für Unternehmen
QuirkyLoader: Neue Malware-Bedrohung für Unternehmen (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "QuirkyLoader: Neue Malware-Bedrohung für Unternehmen".
Stichwörter Cybersecurity Email Hacker IT-Sicherheit Malware Netzwerksicherheit Phishing Quirkyloader Security
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "QuirkyLoader: Neue Malware-Bedrohung für Unternehmen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "QuirkyLoader: Neue Malware-Bedrohung für Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »QuirkyLoader: Neue Malware-Bedrohung für Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!

    397 Leser gerade online auf IT BOLTWISE®
    KI-Jobs