Abyssos, RAT

Abyssos RAT: Neuer Trojaner zielt auf langfristige Windows-Kontrolle

Veröffentlicht am: 11.08.2026 um 12:22 Uhr | Redaktion boerse-global.de

Sicherheitsforscher identifizieren den modularen Windows-Trojaner Abyssos mit Fernsteuerungs-, Spionage- und Umgehungsfunktionen. Die Malware wird seit Ende Juni beobachtet.

Zscaler entdeckt Abyssos RAT: Neue Spionagesoftware für Windows-Systeme
Dunkler Serverraum mit blinkenden blauen und grünen LED-Statusleuchten an Rack-Servern, die eine digitale Bedrohung symbolisieren. Illustration mit AI erstellt übermittelt durch boerse-global.de

Die Sicherheitsanalysten von Zscaler ThreatLabz haben eine neue Bedrohung für Windows-Umgebungen identifiziert. Dabei handelt es sich um einen in C++ geschriebenen Remote Access Trojaner (RAT) mit der Bezeichnung „Abyssos“. Die Schadsoftware ist modular aufgebaut und wurde laut den Erkenntnissen der Forscher speziell für die langfristige Fernsteuerung von Computersystemen entwickelt.

Erste Aktivitäten des Abyssos RAT wurden von den Experten Ende Juni 2026 beobachtet. Seit diesem Zeitraum wird die Malware analysiert, wobei sich ein breites Spektrum an schädlichen Funktionen abzeichnet. Ziel der Hintermänner ist offenbar die dauerhafte Infiltration und Überwachung betroffener IT-Infrastrukturen.

Umfangreiche Spionage- und Kontrollfunktionen

Der Funktionsumfang von Abyssos umfasst zahlreiche Werkzeuge zur Systemmanipulation und Datenspionage. Laut dem Untersuchungsbericht von Zscaler ThreatLabz ermöglicht der Trojaner die Ausführung von Fernbefehlen sowie die Einrichtung versteckter Remote-Desktops, wodurch Angreifer unbemerkt agieren können.

Zudem verfügt die Schadsoftware über Module zum Diebstahl von sensiblen Informationen. Dazu gehören das Auslesen von Anmeldedaten und gespeicherten Browser-Daten sowie eine Keylogging-Funktion zur Erfassung von Tastatureingaben. Die Malware ist darüber hinaus in der Lage, Prozesse auf dem infizierten System zu manipulieren und gezielt Dateien zu entwenden. Ein integrierter VNC-Fernzugriff erweitert die Möglichkeiten der Angreifer zur direkten Interaktion mit dem kompromittierten System.

Anzeige

Angriffe wie der Abyssos-Trojaner zeigen, wie gezielt Hacker heute versuchen, sensible Anmeldedaten und Browser-Informationen auszuspähen. Wie Sie Ihre Zugangsdaten effektiv vor solchen Zugriffen schützen und sicher verwalten, erfahren Sie in diesem kostenlosen Ratgeber. Kostenlosen Guide zur sicheren Passwort-Verwaltung herunterladen

Techniken zur Verschleierung und Analyse-Abwehr

Um die Entdeckung durch Sicherheitssysteme zu erschweren, nutzt Abyssos moderne Verschlüsselungs- und Evasion-Techniken. Die Kommunikation zwischen dem infizierten System und dem Command-and-Control-Server (C2) wird mittels AES-GCM verschlüsselt. Für den Aufruf von Systemfunktionen nutzt die Malware eine dynamische API-Auflösung, die auf CRC32-Hashes basiert. Dieses Verfahren soll verhindern, dass Sicherheitslösungen die Absichten des Programms durch einfache statische Analysen der Importtabellen erkennen.

Ein weiterer Schwerpunkt der Entwickler liegt auf der Erkennung von Analyseumgebungen. Abyssos nutzt CPUID-Abfragen, um festzustellen, ob die Software innerhalb einer virtuellen Maschine ausgeführt wird. Konkret sucht der Trojaner nach Hinweisen auf Plattformen wie VMware, KVM, Xen oder VirtualBox.

Anzeige

Während professionelle Schadsoftware immer komplexere Wege sucht, um Sicherheitslösungen zu umgehen, bleibt der Schutz des eigenen Systems die wichtigste Verteidigungslinie. Dieser Experten-Report liefert konkrete Hilfestellungen, um Windows-Rechner wirksam gegen Viren und Spionage-Programme abzusichern. Gratis-Ratgeber: Anti-Virus-Paket jetzt sichern

Die Sicherheitsforscher wiesen jedoch darauf hin, dass diese Anti-VM-Prüfungen zwischen verschiedenen Versionen der Schadsoftware variieren. In neueren Varianten von Abyssos sei beobachtet worden, dass die Entwickler auf einige dieser Überprüfungen verzichten. Dies deutet laut den Analysten auf eine laufende Anpassung der Malware hin, um flexibler auf unterschiedliche Sicherheitsumgebungen reagieren zu können. Die modulare Architektur unterstützt diesen Ansatz, da Funktionen je nach Bedarf ergänzt oder modifiziert werden können.

Disclaimer...

de | wissenschaft | 69936609 |