MOSKAU / LONDON (IT BOLTWISE) – Ein neu entdeckter Supply-Chain-Angriff hat die Installationsdateien der beliebten Software DAEMON Tools kompromittiert. Diese Dateien, die von der offiziellen Website heruntergeladen werden können, enthalten nun schädliche Software, die von den digitalen Zertifikaten der Entwickler signiert ist. Die Angriffe, die seit April 2026 aktiv sind, haben bereits Tausende von Infektionsversuchen in über 100 Ländern verursacht.

Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt
Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Ein kürzlich entdeckter Supply-Chain-Angriff hat die Installationsdateien der DAEMON Tools-Software kompromittiert, um eine bösartige Nutzlast zu verbreiten. Diese Entdeckung wurde von Kaspersky gemacht, einem führenden Unternehmen im Bereich der Cybersicherheit. Die betroffenen Installationsdateien werden von der offiziellen Website der DAEMON Tools heruntergeladen und sind mit digitalen Zertifikaten der Entwickler signiert, was das Vertrauen der Nutzer in die Software ausnutzt.

Die kompromittierten Installationsdateien sind seit dem 8. April 2026 im Umlauf, wobei die Versionen 12.5.0.2421 bis 12.5.0.2434 betroffen sind. Der Angriff ist nach wie vor aktiv, und der Entwickler AVB Disc Soft wurde über den Vorfall informiert. Drei verschiedene Komponenten der DAEMON Tools-Software wurden manipuliert: DTHelper.exe, DiscSoftBusServiceLite.exe und DTShellHlp.exe. Jedes Mal, wenn eine dieser Dateien gestartet wird, wird ein Implantat auf dem betroffenen System aktiviert.

Dieses Implantat sendet eine HTTP GET-Anfrage an einen externen Server, um einen Shell-Befehl zu erhalten, der über den Prozess “cmd.exe” ausgeführt wird. Der Befehl lädt eine Reihe von ausführbaren Nutzlasten herunter und führt sie aus, darunter envchk.exe, ein .NET-Programm zur Sammlung umfangreicher Systeminformationen, sowie cdg.exe und cdg.tmp, die eine minimalistische Hintertür öffnen, um Dateien herunterzuladen und Shell-Befehle auszuführen.

In den Telemetriedaten von Kaspersky wurden mehrere tausend Infektionsversuche mit DAEMON Tools festgestellt, die Einzelpersonen und Organisationen in über 100 Ländern betreffen. Die nächste Stufe der Malware wurde jedoch nur auf ein Dutzend Hosts verteilt, was auf einen gezielten Ansatz hindeutet. Die betroffenen Systeme gehören zu Einzelhandels-, Wissenschafts-, Regierungs- und Fertigungsorganisationen in Russland, Belarus und Thailand. Eine der über die Hintertür gelieferten Nutzlasten ist ein Remote-Access-Trojaner namens QUIC RAT.

Die Malware unterstützt verschiedene Command-and-Control-Protokolle, darunter HTTP, UDP, TCP, WSS, QUIC, DNS und HTTP/3, und kann Nutzlasten in legitime Prozesse wie “notepad.exe” und “conhost.exe” injizieren. Obwohl die Aktivität keinem bekannten Bedrohungsakteur zugeordnet wurde, deuten Beweise darauf hin, dass es sich um einen chinesischsprachigen Angreifer handelt. Der Vorfall mit DAEMON Tools ist der jüngste in einer Reihe von Supply-Chain-Angriffen im Jahr 2026, darunter ähnliche Vorfälle mit eScan, Notepad++ und CPUID.

Ein solcher Kompromiss umgeht traditionelle Sicherheitsmaßnahmen, da Benutzer digital signierter Software, die direkt vom offiziellen Anbieter heruntergeladen wird, implizit vertrauen. Dies führte dazu, dass der Angriff etwa einen Monat lang unbemerkt blieb, was auf die fortgeschrittenen Fähigkeiten des Angreifers hinweist. Angesichts der hohen Komplexität des Angriffs ist es für Organisationen von entscheidender Bedeutung, Systeme mit installierter DAEMON Tools-Software zu isolieren und Sicherheitsüberprüfungen durchzuführen, um die weitere Verbreitung der Malware zu verhindern.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt".
Stichwörter Cybersecurity Cybersicherheit Hacker IT-Sicherheit Malware Netzwerksicherheit Software Supply-Chain Zertifikate
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Supply-Chain-Angriff auf DAEMON Tools: Malware in offiziellen Installern entdeckt« bei Google Deutschland suchen, bei Bing oder Google News!


    5.456 Leser gerade online auf IT BOLTWISE
    KI-Jobs