top of page

Angreifer nutzen Microsoft Teams als Plattform für Malware

  • Markus Haas
  • 10. März 2022
  • 1 Min. Lesezeit

Seit Anfang des Jahres beobachtet Avanan, dass Hacker zunehmend Malware in Teams-Konversationen einschleusen.


Wie Avanan feststellte, werden bei diesem speziellen Angriffs .exe-Dateien an Teams-Chats angehängt. Der Name der Datei lautet derzeit «UserCentric.exe», kann aber leicht in eine andere generische und harmlos klingende Bezeichnung geändert werden.


Um diesen Angriffsweg nutzen zu können, müssen Hacker die Kontrolle über ein Microsoft Teams-Konto übernehmen. Da die meisten professionellen Microsoft 365-Editionen Teams enthalten, findet die Kompromittierung von Microsoft 365-Anmeldedaten - entweder über Phishing oder durch den Kauf kompromittierter Anmeldedaten im Dark Web - statt.


Die Mitarbeiter kennen normalerweise die Sicherheitsregeln und Risiken des Informationsaustauschs per E-Mail, ignorieren diese aber, wenn es um Teams geht.


Durch Schulungen zum Sicherheitsbewusstsein können Ihre Mitarbeiter lernen, die besten Sicherheitsverfahren auch im Teams zu befolgen und um Phishing-Angriffe zu vereiteln.


 
 
 

Aktuelle Beiträge

Alle ansehen
Phishing-as-a-Service-Kits machen Angriffe einfacher

Phishing-as-a-Service-Kits werden immer ausgeklügelter und ermöglichen es weniger erfahrenen Kriminellen, umfangreiche Phishing-Kampagnen durchzuführen, berichtet Barracuda Networks. Zu den Methoden d

 
 
 
Dieser Phishing-Angriff macht Ärger

Bei diesem Betrug der Woche erhalten Sie Textnachrichten, die besagen, dass jemand versucht, sich ohne Ihre Erlaubnis bei Ihrem Apple-Konto anzumelden. Dann erhalten Sie einen Anruf von einer Person,

 
 
 

Kommentare


Verpassen Sie keine Beiträge

Wenn Sie keine CSF Blog-Beiträge verpassen wollen, tragen Sie sich hier ein. Wir freuen uns!

Danke für Ihre Anmeldung.

bottom of page