top of page
  • Markus Haas

Angreifer nutzen Microsoft Teams als Plattform für Malware

Seit Anfang des Jahres beobachtet Avanan, dass Hacker zunehmend Malware in Teams-Konversationen einschleusen.


Wie Avanan feststellte, werden bei diesem speziellen Angriffs .exe-Dateien an Teams-Chats angehängt. Der Name der Datei lautet derzeit «UserCentric.exe», kann aber leicht in eine andere generische und harmlos klingende Bezeichnung geändert werden.


Um diesen Angriffsweg nutzen zu können, müssen Hacker die Kontrolle über ein Microsoft Teams-Konto übernehmen. Da die meisten professionellen Microsoft 365-Editionen Teams enthalten, findet die Kompromittierung von Microsoft 365-Anmeldedaten - entweder über Phishing oder durch den Kauf kompromittierter Anmeldedaten im Dark Web - statt.


Die Mitarbeiter kennen normalerweise die Sicherheitsregeln und Risiken des Informationsaustauschs per E-Mail, ignorieren diese aber, wenn es um Teams geht.


Durch Schulungen zum Sicherheitsbewusstsein können Ihre Mitarbeiter lernen, die besten Sicherheitsverfahren auch im Teams zu befolgen und um Phishing-Angriffe zu vereiteln.


1 Ansicht0 Kommentare

Aktuelle Beiträge

Alle ansehen

Android-Malware-Apps

Sie denken vielleicht nicht allzu viel darüber nach, eine App auf Ihr Telefon herunterzuladen. Apps sind weit verbreitet und können das Navigieren auf einer Website über Ihr Telefon erheblich erleicht

Ferienbedingte Betrügereien häufen sich!

Betrüger geben sich jetzt als seriöse Dienste wie Booking.com und Kayak aus, um Menschen anzusprechen, die ihren Sommerurlaub planen. Eine von 33 Domains, die im letzten Monat registriert wurden, war

Comments


bottom of page