XWorm RAT: Hacker verbreiten Malware über gefälschte Rechnungen
Hacker versenden derzeit E-Mails mit manipulierten Office-Dateien, die die Malware XWorm RAT auf Windows-Systemen installieren und den Kriminellen vollständigen Fernzugriff ermöglichen.

01. Oktober 2025, 10:56 Uhr · Quelle: Pressebox
Eine neue Cyberangriffswelle nutzt XWorm RAT über gefälschte Rechnungen. Die Malware ermöglicht Diebstahl sensibler Daten durch verdeckte Injektionen.

Neustadt an der Weinstraße, 01.10.2025 (PresseBox) - Derzeit läuft eine neue Cyberangriffswelle, bei der die Opfer mit gefälschten Rechnungsdokumenten dazu verleitet werden, den gefährlichen XWorm RAT (Remote Access Trojan) zu installieren, der unbemerkt sensible Informationen von Ihrem Computer stehlen kann, wie die neuesten Untersuchungen von Forcepoint X-Labs zeigen.

Der Betrug beginnt mit einer E-Mail, die oft vorgibt, „Facturas pendientes de pago” (ausstehende Rechnungen) von einer Person namens Brezo Sánchez zu sein. Die E-Mail enthält eine angehängte Office-Datei mit der Erweiterung .xlam. Wird dieser Anhang geöffnet, erscheint die Datei leer oder beschädigt, während die Malware bereits im Hintergrund damit beginnt, ihr Unwesen zu treiben.

In der angehängten Office-Datei befindet sich eine versteckte Komponente namens oleObject1.bin, die einen verschlüsselten Code namens Shellcode enthält. Dieser Shellcode ist ein kleines Programm, das sofort auf die Webadresse hxxp://alpinreisan1com/UXOexe zugreift, um das eigentliche Schadprogramm, eine ausführbare Datei namens UXO.exe, herunterzuladen. Dieses Programm startet dann die zweite Stufe und lädt eine weitere DLL-Datei namens DriverFixPro.dll in den Arbeitsspeicher des Computers.

Dieser Download erfolgt mithilfe einer DLL-Injektion. Dabei handelt es sich um eine hinterhältige Methode, um ein schädliches Programm direkt in den Arbeitsspeicher des Computers zu laden, ohne es zuvor als normale Datei zu speichern. Diese DLL führt letztendlich eine Prozessinjektion durch, bei der der Schadcode innerhalb eines normalen, harmlosen Programms auf dem Computer ausgeführt wird. Dieser endgültig injizierte Code gehört zur XWorm-RAT-Familie.

Die Malware ermöglicht es Cyberkriminellen nun, das infizierte System vollständig fernzusteuern. So können die Angreifer nicht nur Daten stehlen, sondern auch Tastenanschläge protokollieren, um so Passwörter und andere Zugangsdaten zu erhalten. Schließlich verbindet sich das XWorm-Programm mit einem Command & Control (C2)-Server, genauer gesagt mit 158.94.209180, um alle gestohlenen Daten des Opfers an die Angreifer zu senden.

Da die Malware innerhalb einer vertrauenswürdigen Anwendung ausgeführt wird, entzieht sie sich der Entdeckung durch herkömmliche Sicherheitsmaßnahmen. Um zu vermeiden, selbst Opfer eines solchen Angriffs zu werden, sollten Nutzer Dateianhänge aus unbekannten Quellen nicht einfach öffnen, insbesondere dann nicht, wenn sie die Dateiendungen .xlam oder .bin aufweisen.

Internet / Malware / XWorm / Cyberangriff / Hacker
[pressebox.de] · 01.10.2025 · 10:56 Uhr
[0 Kommentare]
So läuft das Anerkennungsverfahren wirklich
Leipzig, 12.02.2026 (PresseBox) - Der Anerkennungsprozess internationaler Pflegefachkräfte aus Drittstaaten erfordert in Einrichtungen eine klare Struktur, verlässliche Planung und gezielte Begleitung. Gleichzeitig ist er für Kliniken und Pflegeeinrichtungen ein zentraler Hebel, um dem Fachkräftemangel wirksam zu begegnen. Wer den Prozess versteht, […] (00)
vor 2 Stunden
Der Louvre in Paris
Paris (dpa) - Die Pariser Justiz hat wegen des Verdachts eines großangelegten Betrugs mit Eintrittskarten in das berühmte Museum Louvre neun Menschen festgenommen und über 1,4 Millionen Euro beschlagnahmt. Zu den Festgenommenen gehörten Touristenführer, zwei Beschäftigte des Louvre sowie eine Person, die verdächtigt wird, das Netzwerk organisiert zu […] (01)
vor 17 Minuten
Lewis Capaldi hat eine Phobie vor Meereslebewesen.
(BANG) - Lewis Capaldi hat eine Phobie vor Meereslebewesen. Der 29-Jährige versucht, seine ungewöhnliche und irrationale Angst vor dem Ozean – bekannt als Thalassophobie – und allem, was unter der Wasseroberfläche lebt, zu überwinden, indem er ins Meer geht. Laut der Zeitung 'Daily Star' sagte er: "Ich hasse jede Art von Meeresleben – ich glaube nicht, […] (00)
vor 3 Stunden
Vergessen Sie NVIDIA: Ohne diesen gigantischen Monopolisten bricht der KI-Boom sofort zusammen
Das technologische Monopol von ASML ist die Lebensversicherung der gesamten Chipindustrie ASML fungiert als der entscheidende, wenn auch oft unsichtbare Flaschenhals der globalen KI-Revolution. Ohne die hochspezialisierte Lithografietechnik des niederländischen Konzerns käme die Produktion modernster Halbleiter, wie der Blackwell-Generation von NVIDIA, […] (00)
vor 2 Stunden
Battlefield 6 bringt neue Inhalte für Season 2
Electronic Arts und Battlefield Studios veröffentlichen einen Ausblick auf das kommende Season-2-Update für Battlefield 6 und REDSEC. Den offiziellen Gameplay-Trailer gibt es hier zu sehen. Der Trailer zeigt die Rückkehr bekannter Elemente wie des AH-6-„Little Bird“-Hubschraubers sowie neue Inhalte, darunter die Karte „Kontaminiert“ und ein […] (00)
vor 48 Minuten
BR dreht «Tatort» auf der Sicherheitskonferenz
Mitten im Hochsicherheitsbereich der Münchner Sicherheitskonferenz kommt eine Dolmetscherin ums Leben – Hammermann und Buvak ermitteln unter internationaler Dauerbeobachtung. Während in München Staats- und Regierungsvertreter über globale Krisen beraten, beginnt für die Kommissare Kalli Hammermann und Nikola Buvak ein besonders heikler Einsatz. Am Rande der Münchner Sicherheitskonferenz wird […] (00)
vor 2 Stunden
Olympische Winterspiele 2026
Antholz (dpa) - Der norwegische Biathlet Sturla Holm Laegreid hat vor dem nächsten Olympia-Rennen bei seinem Team für sein öffentliches Seitensprung-Geständnis um Entschuldigung gebeten. Wie der Gesamtweltcupsieger der Vorsaison der norwegischen Zeitung «Verdens Gang» sagte, habe er bei einem gemeinsamen Essen schon am Mittwochabend das Wort ergriffen. […] (01)
vor 16 Minuten
Der Drohnenentwickler Quantum Systems hat entscheidende Schritte zur Stärkung seiner Forschungs-, Entwicklungs- und Produktionskapazitäten unternommen. Das Unternehmen konnte eine Finanzierung in Höhe von 150 Millionen Euro sichern. Die Europäische Investitionsbank (EIB) spielt dabei eine bedeutende Rolle als Hauptgeldgeber, indem sie 70 Millionen Euro […] (00)
vor 26 Minuten
 
Leistungserweiterung für hocheffiziente Antriebe
Bargteheide, 12.02.2026 (PresseBox) - Der Systemanbieter NORD DRIVESYSTEMS bietet mit […] (00)
humera zeigt neues Release auf der Zukunft Personal Nord
München, 12.02.2026 (PresseBox) - humera stellt auf der Fachmesse Zukunft Personal […] (00)
Inoxtruck optimiert den Betrieb eines Labors mit Materialtransportlösungen
Oñati · Gipuzkoa, 12.02.2026 (PresseBox) -   Halle 5, Stand 5A31 In der […] (00)
Norbert Röttgen (Archiv)
Berlin - Der CDU-Außenpolitiker Norbert Röttgen hat vor der Münchner […] (00)
Britney Spears
(BANG) - Britney Spears hat ihren Musikkatalog verkauft. Die 'Toxic'-Interpretin hat […] (00)
Brad Pitt als Sonny Hayes in 'F1'
(BANG) - Eine Fortsetzung des Films 'F1' ist aktuell in Planung. Produzent Jerry […] (01)
Neues Einsteiger-MacBook könnte Farbe in den Alltag bringen
Apple scheint an einem neuen, preisgünstigen MacBook zu arbeiten, das […] (00)
Ruft den Kammerjäger: Starship Troopers: Ultimate Bug War! erscheint im März
Die Föderation ruft Heldinnen und Helden weltweit dazu auf, sich dem Kampf zu […] (00)
 
 
Suchbegriff