XWorm RAT: Hacker verbreiten Malware über gefälschte Rechnungen
Hacker versenden derzeit E-Mails mit manipulierten Office-Dateien, die die Malware XWorm RAT auf Windows-Systemen installieren und den Kriminellen vollständigen Fernzugriff ermöglichen.

01. Oktober 2025, 10:56 Uhr · Quelle: Pressebox
Eine neue Cyberangriffswelle nutzt XWorm RAT über gefälschte Rechnungen. Die Malware ermöglicht Diebstahl sensibler Daten durch verdeckte Injektionen.

Neustadt an der Weinstraße, 01.10.2025 (PresseBox) - Derzeit läuft eine neue Cyberangriffswelle, bei der die Opfer mit gefälschten Rechnungsdokumenten dazu verleitet werden, den gefährlichen XWorm RAT (Remote Access Trojan) zu installieren, der unbemerkt sensible Informationen von Ihrem Computer stehlen kann, wie die neuesten Untersuchungen von Forcepoint X-Labs zeigen.

Der Betrug beginnt mit einer E-Mail, die oft vorgibt, „Facturas pendientes de pago” (ausstehende Rechnungen) von einer Person namens Brezo Sánchez zu sein. Die E-Mail enthält eine angehängte Office-Datei mit der Erweiterung .xlam. Wird dieser Anhang geöffnet, erscheint die Datei leer oder beschädigt, während die Malware bereits im Hintergrund damit beginnt, ihr Unwesen zu treiben.

In der angehängten Office-Datei befindet sich eine versteckte Komponente namens oleObject1.bin, die einen verschlüsselten Code namens Shellcode enthält. Dieser Shellcode ist ein kleines Programm, das sofort auf die Webadresse hxxp://alpinreisan1com/UXOexe zugreift, um das eigentliche Schadprogramm, eine ausführbare Datei namens UXO.exe, herunterzuladen. Dieses Programm startet dann die zweite Stufe und lädt eine weitere DLL-Datei namens DriverFixPro.dll in den Arbeitsspeicher des Computers.

Dieser Download erfolgt mithilfe einer DLL-Injektion. Dabei handelt es sich um eine hinterhältige Methode, um ein schädliches Programm direkt in den Arbeitsspeicher des Computers zu laden, ohne es zuvor als normale Datei zu speichern. Diese DLL führt letztendlich eine Prozessinjektion durch, bei der der Schadcode innerhalb eines normalen, harmlosen Programms auf dem Computer ausgeführt wird. Dieser endgültig injizierte Code gehört zur XWorm-RAT-Familie.

Die Malware ermöglicht es Cyberkriminellen nun, das infizierte System vollständig fernzusteuern. So können die Angreifer nicht nur Daten stehlen, sondern auch Tastenanschläge protokollieren, um so Passwörter und andere Zugangsdaten zu erhalten. Schließlich verbindet sich das XWorm-Programm mit einem Command & Control (C2)-Server, genauer gesagt mit 158.94.209180, um alle gestohlenen Daten des Opfers an die Angreifer zu senden.

Da die Malware innerhalb einer vertrauenswürdigen Anwendung ausgeführt wird, entzieht sie sich der Entdeckung durch herkömmliche Sicherheitsmaßnahmen. Um zu vermeiden, selbst Opfer eines solchen Angriffs zu werden, sollten Nutzer Dateianhänge aus unbekannten Quellen nicht einfach öffnen, insbesondere dann nicht, wenn sie die Dateiendungen .xlam oder .bin aufweisen.

Internet / Malware / XWorm / Cyberangriff / Hacker
[pressebox.de] · 01.10.2025 · 10:56 Uhr
[0 Kommentare]
US-Präsident Trump und König Charles III.
London/Washington (dpa) - Noch im September ist beim Staatsbesuch von US-Präsident Donald Trump im Vereinigten Königreich der große Prunk und Pomp präsentiert worden. Mit offenen Armen, rotem Teppich und Militärparade begrüßten König Charles III. und Premierminister Keir Starmer den Republikaner, der als großer Fan des britischen Königshauses gilt. […] (04)
vor 9 Minuten
Vanessa Mai
(BANG) - Für viele Fans wirkt Vanessa Mai souverän, selbstbewusst und nahezu makellos. Doch hinter der glänzenden Fassade sieht die Realität oft anders aus. Das macht die Sängerin nun ungewöhnlich offen deutlich. Im Gespräch mit 'Bunte' thematisiert sie Unsicherheiten, körperliche Schwankungen und den Umgang mit ihrer Periode im oft durchgetakteten […] (00)
vor 4 Stunden
Autonomes Fahren? Elon Musk sagt endlich die Wahrheit: Es ist noch weit entfernt!
Full Self Driving, so lautet das Zauberwort, das seit vielen Jahren schon aus den Werbelautsprechern klingt. Nicht nur Tesla-Kunden glaubten lange Zeit daran, dass der letzte Schritt zum FSD kurz bevorsteht, und zwar bereits mit der Hardware 3 (HW3) aus dem Jahr 2019. Darum deckten sie sich fleißig damit ein, bis Elon Musk schließlich im Januar 2025 […] (00)
vor 1 Stunde
Tomodachi Life: Wo Träume wahr werden im Test: die Miis sind endlich zurück!
Tomodachi Life: Wo Träume wahr werden ist eine Lebenssimulations-Videospiel, welches von Nintendo entwickelt und für die Nintendo Switch am 16.04.2026 veröffentlicht worden ist. Wir haben uns eine Insel voller Miis gebastelt und mit ihnen die verrücktesten Dinge erlebt. Getestet wurde die kreative Lebenssimulation auf einer Nintendo Switch 2. Die […] (00)
vor 1 Stunde
«37°Leben»: ZDF begleitet modernes Ordensleben
Die ZDF-Reihe «37°Leben» zeigt zwei junge Ordensmenschen zwischen Glaube und gesellschaftlichem Engagement. Am Sonntag, den 17. Mai, um 09: 30 Uhr rückt das ZDF mit 37°Leben „Mut unterm Kreuz: Leben im Kloster“ zwei Menschen in den Fokus, die ihren Glauben aktiv in gesellschaftliches Handeln übersetzen. Die Dokumentation begleitet Schwester Micha und Schwester Clara Marie und zeigt, wie […] (00)
vor 4 Stunden
VfB Stuttgart - Werder Bremen
Stuttgart (dpa) - Inmitten der Euphorie um den Einzug ins DFB-Pokalfinale hat der VfB Stuttgart im Kampf um die Champions-League-Qualifikation einen Dämpfer erlitten. Gegen Abstiegskandidat Werder Bremen mussten sich die durchrotierten Schwaben von Trainer Sebastian Hoeneß nach einem Rückstand in ihrem 1000. Bundesliga-Heimspiel mit einem 1: 1 (0: 1) […] (00)
vor 3 Minuten
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Im April erholte sich Bitcoin von seinen Tiefstständen im März und stieg kurzzeitig über $79.000. Dennoch sind nicht alle von dieser Erholung überzeugt, und einige Analysten sehen darin lediglich eine Zwischenerholung in einem Bärenmarkt, bevor eine tiefere Korrektur folgt. Ein solcher Analyst, der bereits im Juli 2025 einen Höchststand […] (00)
vor 2 Stunden
 
Digitalisierung und ERP-Einführung steigern Ressourceneffizienz bei der KONTRA Anlagentechnik GmbH
Rüthen / Duisburg, 25.04.2026 (PresseBox) - Durch die konsequente Digitalisierung ihrer […] (00)
Silica Gel besteht aus porösem Siliziumdioxid. Das Material kann Wasser aus der […] (00)
Wetter an der Nordseeküste
Offenbach/Main (dpa) - Der Regenschirm kann zum Start in die neue Woche zunächst zu […] (00)
Hamburger SV - TSG 1899 Hoffenheim
Hamburg (dpa) - Die TSG Hoffenheim hat mit einem clubeigenen Bundesliga-Rekord die […] (02)
Persönlichkeit schlägt Perfektion Eine Marke muss nicht makellos wirken, um zu überzeugen. […] (00)
Procter & Gamble triumphiert trotz Margenkrise – Beauty-Sparte rettet das Quartal
Dank überraschend starker Geschäfte im Beauty-Segment hat der US-Konsumgüterriese […] (00)
Insomniac-Leak sorgt für Wirbel: Wird Venom doch ein PS6-Spiel?
Insomniac Games kommt einfach nicht aus der Gerüchteküche heraus. Nach dem großen […] (00)
 
 
Suchbegriff