Microsoft stoppt Ransomware-Angriffe auf Teams-Nutzer
Durch den Widerruf von mehr als 200 Zertifikaten hat Microsoft eine Welle von Rhysida-Ransomware-Angriffen auf Nutzer von Microsoft Teams gestoppt. Die Zertifikate wurden dazu genutzt, infizierte Teams-Installationsprogramme zu signieren.

22. Oktober 2025, 14:22 Uhr · Quelle: Pressebox
Die Hackergruppe Vanilla Tempest hat gefälschte Microsoft Teams-Downloads genutzt, um Malware zu verbreiten. Microsoft widerrief nun die missbrauchten Zertifikate, um Nutzer zu schützen.

Neustadt an der Weinstraße, 22.10.2025 (PresseBox) - Durch die immer größere Verbreitung von Remote-Arbeitsplätzen sind auch Plattformen wie Zoom oder Microsoft Teams auf dem Vormarsch und werden zunehmend für Chats, Video-Calls und Terminabsprachen genutzt. Cyberkriminelle versuchen immer wieder, das für sich zu nutzen und greifen diese Plattformen gezielt an. Im aktuellen Fall hat die Hackergruppe Vanilla Tempest eine Reihe von Domains verwendet, die sich als Microsoft Teams ausgaben, um gefälschte MSTeamsSetup.exe-Dateien zu verbreiten.

Diese Angriffe waren Teil einer Malvertising-Kampagne Ende September, bei der Suchmaschinenanzeigen und SEO-Poisoning eingesetzt wurden, um gefälschte Microsoft Teams-Installationsprogramme zu verbreiten, die Windows-Geräte mit der Malware Oyster (auch bekannt als Broomstick und CleanUpLoader) infizierten.

Die Anzeigen und Domains führten zu Webseiten, die sich als Download-Seite von Microsoft Teams ausgaben. Durch Klicken auf den prominent angezeigten Download-Link wurde eine Datei namens „MSTeamsSetup.exe“ heruntergeladen, die denselben Dateinamen wie das offizielle Teams-Installationsprogramm hatte. Doch statt des gewünschten Programms enthielt diese einen Loader, der die signierte Oyster-Malware bereitstellte, wodurch die Angreifer Fernzugriff auf die infizierten Systeme erhielten, und Dateien stehlen, Befehle ausführen und zusätzliche Malware nachladen konnten.

Die dabei zum Einsatz gekommene Sicherheitslücke nutzte Vanilla Tempest bereits seit Juni und setzt seit September 2025 neben Code-Signing-Diensten von SSL.com, DigiCert und GlobalSign auch Trusted Signing ein. Die verwendete Malware Rhysida wurde hingegen bereits Mitte 2023 erstmals beobachtet und bereits in anderen Kampagnen genutzt, um Unternehmensnetzwerke zu infiltrieren. Auch in diesen Fällen wurde sie häufig über Malvertising verbreitet und als beliebte IT-Tools getarnt.

Nun wurden die Sicherheitszertifikate, die von den Cyberkriminellen zur Legitimierung ihrer Malware missbraucht wurden, von Microsoft widerrufen. Damit werden alle Dateien, die dieses Zertifikat nutzen künftig als nicht sicher eingestuft. Das ist ein wichtiger Schritt, um die Nutzer vor Malware zu bewahren. Doch auch die User selbst können sich schützen, indem sie Programme nur aus offiziellen Quellen herunterladen und installieren. Hier empfiehlt sich auch immer ein Blick auf die URL, denn auch wenn der Link vorgibt, zu Microsoft zu führen, muss das nicht stimmen. Sicherer ist es auch, die URL händisch einzugeben.

Internet / Ransomware / Microsoft Teams / Cyberängriffe / Malware
[pressebox.de] · 22.10.2025 · 14:22 Uhr
[0 Kommentare]
Mit led streifen fernseher für das perfekte Kinoerlebnis zu Hause
Bietigheim-Bissingen, 04.01.2026 (PresseBox) - Mit LED Streifen Fernseher für das perfekte Kinoerlebnis zu Hause Ein perfektes Kinoerlebnis zu Hause hängt nicht nur von der Bildqualität Ihres Fernsehers ab, sondern auch von der richtigen LED Hintergrundbeleuchtung . Mit LED Streifen hinter Fernseher können Sie nicht nur eine beeindruckende Atmosphäre schaffen, sondern auch das Seherlebnis auf […] (00)
vor 10 Stunden
US-Angriffe auf Venezuela - Caracas
Caracas (dpa) - Inmitten der Unsicherheit über die politische Zukunft Venezuelas haben sich die Streitkräfte hinter Vizepräsidentin Delcy Rodríguez gestellt. Nach der Gefangennahme von Staatschef Nicolás Maduro durch US-Spezialeinheiten übernehme sie verfassungsgemäß die Führung des Landes, sagte Verteidigungsminister Vladimir Padrino umgeben von uniformierten Soldaten in einer Videobotschaft. Das […] (13)
vor 6 Minuten
Die Geissens
(BANG) - Der Raub in der Geissen-Villa ist womöglich aufgeklärt worden. Nach dem brutalen Überfall auf das Anwesen von Carmen und Robert Geiss im südfranzösischen Saint-Tropez im Sommer 2025 gibt es endlich einen Durchbruch in den Ermittlungen: Die französischen Behörden haben mehrere mutmaßliche Täter festgenommen. Diese Entwicklung sorgt bei der prominenten TV-Familie für Erleichterung und weckt […] (02)
vor 6 Stunden
Proteste in Teheran
Teheran/Oslo (dpa) - Bei den Unruhen im Iran sind nach Angaben einer Menschenrechtsorganisation mindestens 19 Demonstranten getötet worden. Hunderte weitere seien verletzt und festgenommen worden, teilte Iran Human Rights mit Sitz in Oslo in seinem jüngsten Bericht mit. Zudem sollen die Behörden zumindest in einigen Gebieten schwere Waffen eingesetzt haben, um Proteste niederzuschlagen. Die iranische Regierung macht weiterhin keine Angaben zu den […] (00)
vor 48 Minuten
Simpler Trick: Mit dieser banalen PS5-Einstellung hält dein DualSense-Akku spürbar länger
Manchmal sind es die kleinen Entscheidungen, die dir einen klaren Vorteil bringen. Du kennst diesen Moment: Du bist gerade voll drin, der Bosskampf läuft, du bist konzentriert und dann poppt dieses kleine, fiese Meldung auf: „Batterie niedrig“. Noch schlimmer ist nur die Variante, bei der du es wegtippst, „nur noch kurz“ weiterspielst und der DualSense dann genau im falschen Augenblick abstirbt. […] (00)
vor 1 Stunde
Amanda Seyfried
(BANG) - Amanda Seyfried verbrachte ein Jahr mit der Vorbereitung auf ihre Rolle in 'The Testament of Ann Lee'. Die 40-jährige Schauspielerin verkörpert in dem Film von Mona Fastvold die titelgebende spirituelle Anführerin und erklärte, dass sie sehr früh mit den Vorbereitungen begonnen habe, da für die Dreharbeiten nur 34 Tage zur Verfügung standen. Auf die Frage, ob die kurze Produktionszeit […] (00)
vor 6 Stunden
74. Vierschanzentournee - Innsbruck
Innsbruck (dpa) - Der erstmals geschlagene Domen Prevc klatschte der japanischen Skisprung-Sensation Ren Nikaido anerkennend Beifall, Bundestrainer Stefan Horngacher ärgerte sich über die Jury. Mit seinem Sieg beim spektakulären Bergiselspringen in Innsbruck verdarb Nikaido dem in der Gesamtwertung weiter souverän führenden Prevc die Chancen auf den Vierfach-Sieg bei der Vierschanzentournee. Den […] (02)
vor 2 Stunden
AMD statt NVIDIA: Warum Analysten 2026 umdenken
NVIDIA gilt als Maßstab im KI-Sektor. Doch ausgerechnet der kleinere Rivale rückt bei Analysten wieder in den Fokus. TD Cowen erklärt AMD zur bevorzugten Aktie für 2026 – vor NVIDIA. Die Begründung liegt weniger im Heute als in dem, was ab Mitte 2026 passieren soll. TD Cowen erklärt AMD zur besten Idee 2026 Die Investmentbank TD Cowen sieht in der Aktie von Advanced Micro Devices mehr Skepsis […] (00)
vor 21 Minuten
 
MEORGA MSR-Spezialmesse in Frankfurt
Dillingen, 02.01.2026 (PresseBox) - Hier zeigen ca. 150  Fachfirmen (darunter die Marktführer […] (00)
Transparente Prozesse im Click and Collect: So steuern Sie Ihren Omnichannel Retail datenbasiert
Hamburg, 02.01.2026 (PresseBox) - Die Umstellung auf Omnichannel Retail zwingt den Einzelhandel […] (00)
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: […] (00)
Die Zahl der Asylanträge in Deutschland erlebt einen deutlichen Rückgang. Laut dem […] (00)
Riesenslalom der Frauen
Kranjska Gora (dpa) - Die Schweizerin Camille Rast hat den Weltcup-Riesenslalom von Kranjska […] (01)
TF1 zeigt zweite Staffel von «Elsbeth» ab Januar
Die Krimi-Comedy mit Carrie Preston kehrt ab dem 7. Januar mit neuen Folgen und zahlreichen prominenten […] (01)
Der 42-Prozent-Trick von InvestPlan und warum viele am Ende teuer bezahlen
InvestPlan/„ProfessorFinanzen“ ist kein Investment-Manager, der für Kunden Portfolios steuert. […] (00)
Dieter Bohlen
(BANG) - Dieter Bohlen schätzt an seiner Ehefrau ganz bestimmte Eigenschaften. Der Pop-Titan […] (01)
 
 
Suchbegriff