Microsoft warnt vor neuer attackewelle auf windows-user
Microsoft hat eine neue Welle von Angriffen
auf Windows-User detektiert, die sich als gefährlich erweisen können. Die Cyberkriminalität setzt hier erneut auf die Zeitdruck-Situation in Unternehmen, um Mitarbeiter zu täuschen.
Betrügerische anrufungen von bekannten tools
Die Attacke nimmt die Erscheinung von bekannten Kommunikations- und Zusammenarbeitsinstrumenten wie Zoom, Microsoft Teams oder Google Meet nach, um die Vertrauen der Opfer zu gewinnen. Im Falle eines angeblichen wichtigen Dokuments oder Präsentations-Downloads, wird das System den Benutzer auffordern, einen bestimmten Browser (Adobe) zu öffnen, um den Inhalt korrekt anzuzeigen.
Der Hintergrund ist, dass die falschen Programme signiert sind und somit von Windows als sicher erkannt werden, bevor sie installiert werden. Das Malware kann sich danach als Service im System registrieren und sich in der Programmfolder verstecken. Es startet automatisch, wenn das System eingeschaltet wird.
Das Schadprogramm nutzt dann Remote-Access-Tools wie ScreenConnect oder Tactical RMM, um sich im Hintergrund zu betätigen und den Angreifer einen
