Microsoft warnt vor neuer angriffswelle: böse code kommt als falsche zoom-app
Microsoft hat eine neue Sicherheitsbedrohung ausgemacht
, die sich als gefährliches Malware-Infektionsmittel entpuppt. Täter verkehren als falsche Versionen von Team-Messaging-Tools wie Zoom, Microsoft Teams oder Google Meet und locken Opfer mit scheinbar wichtigen Dokumenten ein.Das setup
Die Böse Code erhält einen digitalen Zertifikat von TrustConnect Software PTY LTD, um bei der Installation als vertrauenswürdig zu gelten. Nachdem das Programm installiert wurde, kopiert es sich in den Programmordner und registriert sich als Windows-Service, um bei jedem Start zu laufen.
Danach kann der Angreifer über Remote-Zugriff-Stellen wie ScreenConnect oder Tactical RMM die Kontrolle über das betroffene System erlangen und es als Bot verwenden.

Die gefahr
Diese Angriffswelle ist insbesondere in unternehmen gefährlich, da Mitarbeiter unter Druck stehen, wichtige Dokumente und Einladungen zu Meetings schnell zu bearbeiten. Microsoft warnt daher davor, auf solche E-Mails zu reagieren, die angeblich wichtige Dateien wie PDFs, Präsentationen oder Berichte enthalten.
Einmal installiert, ist es schwierig, den Trojaner zu eliminieren, da er als vertrauenswürdiger Windows-Service läuft. Microsoft empfiehlt, die Systeme regelmäßig auf Sicherheitsupdates zu checken und die Mitarbeiter über die Gefahren zu informieren.