Phantom Stealer: Neue Malware versteckt Code in PNG-Bildern
Veröffentlicht am: 13.08.2026 um 15:11 Uhr | Redaktion boerse-global.de
Sicherheitsexperten haben eine neue, hochentwickelte Schadsoftware identifiziert, die herkömmliche Erkennungsmechanismen durch den Einsatz von Bild-Steganografie umgeht. Die als „Phantom Stealer“ bezeichnete Malware zielt primär auf Windows-Systeme ab und ist darauf spezialisiert, vertrauliche Informationen wie Passwörter, Browser-Cookies und Krypto-Wallets zu entwenden.
Eine aktuelle Analyse des Sicherheitsunternehmens Splunk beschreibt den Schädling als eine .NET-basierte, modular aufgebaute Malware. Diese Architektur erlaubt es den Hintermännern, verschiedene Funktionen je nach Bedarf nachzuladen oder zu aktualisieren, was die Flexibilität und Gefährlichkeit des Angriffs erhöht.
Tarnung durch Bild-Steganografie
Das markanteste Merkmal von Phantom Stealer ist die Methode, mit der die nächste Stufe des Schadcodes auf das Zielsystem gelangt. Die Entwickler der Malware setzen auf Steganografie, um bösartige Module innerhalb gewöhnlicher PNG-Bilddateien zu verbergen. Da diese Dateien für Sicherheitsscanner auf den ersten Blick unverdächtig erscheinen, kann die Malware die nächste Stufe ihrer Payload oft unbemerkt in den Ressourcen der Bilddateien verstecken und später extrahieren.
Angesichts immer raffinierterer Methoden zum Datendiebstahl wird der klassische Passwortschutz zunehmend unsicher. Erfahren Sie in diesem kostenlosen Report, wie Sie mit der neuen Passkey-Technologie Ihre Konten bei Amazon, WhatsApp und Co. hacker-sicher machen. Passkey-Ratgeber jetzt kostenlos herunterladen
Diese Technik der Verschleierung erschwert die Entdeckung durch signaturbasierte Antiviren-Lösungen erheblich. Während herkömmliche Programme nach bekannten Mustern in ausführbaren Dateien suchen, bleiben die innerhalb der Bilddaten eingebetteten Komponenten verborgen, bis der primäre Loader sie zur Ausführung bringt.
Breite Palette an Diebstahl-Funktionen
Sobald Phantom Stealer ein System infiziert hat, beginnt die Software mit der Exfiltration von Daten. Laut den Untersuchungen von Splunk ist das Programm darauf programmiert, systematisch nach gespeicherten Zugangsdaten in Webbrowsern und anderen Anwendungen zu suchen. Neben klassischen Passwörtern stehen insbesondere Sitzungs-Cookies im Fokus der Angreifer. Diese ermöglichen es den Tätern, bestehende Logins zu übernehmen, ohne das Passwort des Nutzers oder eine Zwei-Faktor-Authentifizierung umgehen zu müssen.
Ein weiterer Schwerpunkt der Malware liegt auf dem Diebstahl von Krypto-Wallets. Durch den direkten Zugriff auf digitale Geldbörsen auf infizierten Windows-Rechnern können Angreifer Kryptowährungen unmittelbar entwenden. Die Kombination aus dem Diebstahl von Identitätsdaten und finanziellen Vermögenswerten macht Phantom Stealer zu einer ernsthaften Bedrohung für Privatpersonen und Unternehmen gleichermaßen.
Wer sich vor dem grassierenden Identitätsdiebstahl im Netz schützen möchte, sollte auf moderne Sicherheitsstandards setzen statt auf riskante Passwörter. Dieser Gratis-Leitfaden zeigt Ihnen Schritt für Schritt, wie Sie sich durch passwortloses Einloggen effektiv gegen Phishing und Datenklau absichern. Kostenlosen PDF-Report für maximale Konten-Sicherheit sichern
Infektionswege über soziale Plattformen und Phishing
Die verbreitung der Malware erfolgt über verschiedene Kanäle, wobei die Angreifer gezielt auf menschliche Schwachstellen setzen. Ein wesentlicher Teil der Kampagnen wird über klassische Phishing-Methoden abgewickelt, bei denen Nutzer durch gefälschte E-Mails oder Nachrichten zur Installation der Schadsoftware verleitet werden.
Darüber hinaus beobachten Experten die Verteilung von Phantom Stealer über soziale Plattformen und Kommunikationsdienste wie Discord und Telegram. Diese Dienste werden häufig genutzt, um vermeintlich nützliche Tools oder Raubkopien von Software zu verbreiten. In vielen Fällen ist der Schädling in illegale Software-Downloads oder modifizierte Anwendungen eingebettet, die von Nutzern in dem Glauben heruntergeladen werden, eine kostenlose Version eines kostenpflichtigen Programms zu erhalten.
Die Identifizierung dieser Bedrohung durch die Analysten von Splunk unterstreicht die wachsende Komplexität von Stealer-Malware, die zunehmend Techniken verwendet, die früher eher staatlichen Akteuren oder fortgeschrittenen Angriffsgruppen vorbehalten waren. Experten raten dazu, Downloads aus unsicheren Quellen zu vermeiden und Sicherheitssoftware einzusetzen, die auch verhaltensbasierte Analysen durchführt, um ungewöhnliche Aktivitäten von scheinbar harmlosen Bilddateien zu erkennen.
