LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cyberkriminalität hat die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Der QuirkyLoader, ein neuartiger Malware-Loader, wird seit November 2024 in E-Mail-Spam-Kampagnen eingesetzt, um eine Vielzahl von Schadsoftware zu verbreiten.

Der QuirkyLoader ist ein neuartiger Malware-Loader, der von Cyberkriminellen genutzt wird, um über E-Mail-Spam-Kampagnen verschiedene Schadsoftware zu verbreiten. Zu den bekanntesten Malware-Familien, die mit QuirkyLoader verteilt werden, gehören Agent Tesla, AsyncRAT und Snake Keylogger. Diese Bedrohungen zielen darauf ab, sensible Informationen zu stehlen und Fernzugriff auf infizierte Systeme zu ermöglichen.
IBM X-Force hat die Details zu dieser Bedrohung offengelegt und berichtet, dass die Angriffe sowohl von legitimen E-Mail-Dienstanbietern als auch von selbst gehosteten E-Mail-Servern ausgehen. Die E-Mails enthalten ein bösartiges Archiv, das eine DLL, eine verschlüsselte Nutzlast und eine echte ausführbare Datei umfasst. Diese Technik, bekannt als DLL-Side-Loading, ermöglicht es, dass beim Starten der legitimen ausführbaren Datei auch die bösartige DLL geladen wird.
Der QuirkyLoader nutzt Prozess-Hollowing, um die Malware in einen der drei Prozesse AddInProcess32.exe, InstallUtil.exe oder aspnet_wp.exe zu injizieren. Diese Methode wurde in begrenzten Kampagnen in den letzten Monaten beobachtet, darunter zwei Kampagnen im Juli 2025, die sich auf Taiwan und Mexiko konzentrierten. In Taiwan wurden gezielt Mitarbeiter von Nusoft Taiwan angegriffen, während die Kampagne in Mexiko zufällig erschien.
Parallel dazu entwickeln Bedrohungsakteure neue Phishing-Methoden, wie das Einbetten von QR-Codes in E-Mails, um Sicherheitsmaßnahmen zu umgehen. Diese sogenannten Quishing-Angriffe nutzen die Tatsache aus, dass QR-Codes von Menschen nicht gelesen werden können und oft traditionelle Sicherheitsmaßnahmen umgehen. Dies zeigt die kontinuierliche Evolution der Bedrohungslandschaft.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Werkstudent (m/w/d) Generative KI

Dozent Tourismusmanagement Tech und KI (m/w/d)

Sales Development Representative (m/w/d) – SDR für KI-Innovation

AI Enablement, Tooling & Literacy Lead (m/f/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "QuirkyLoader: Neue Malware-Bedrohung für Unternehmen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "QuirkyLoader: Neue Malware-Bedrohung für Unternehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »QuirkyLoader: Neue Malware-Bedrohung für Unternehmen« bei Google Deutschland suchen, bei Bing oder Google News!