Microsoft stoppt Ransomware-Angriffe auf Teams-Nutzer
Durch den Widerruf von mehr als 200 Zertifikaten hat Microsoft eine Welle von Rhysida-Ransomware-Angriffen auf Nutzer von Microsoft Teams gestoppt. Die Zertifikate wurden dazu genutzt, infizierte Teams-Installationsprogramme zu signieren.

22. Oktober 2025, 14:22 Uhr · Quelle: Pressebox
Die Hackergruppe Vanilla Tempest hat gefälschte Microsoft Teams-Downloads genutzt, um Malware zu verbreiten. Microsoft widerrief nun die missbrauchten Zertifikate, um Nutzer zu schützen.

Neustadt an der Weinstraße, 22.10.2025 (PresseBox) - Durch die immer größere Verbreitung von Remote-Arbeitsplätzen sind auch Plattformen wie Zoom oder Microsoft Teams auf dem Vormarsch und werden zunehmend für Chats, Video-Calls und Terminabsprachen genutzt. Cyberkriminelle versuchen immer wieder, das für sich zu nutzen und greifen diese Plattformen gezielt an. Im aktuellen Fall hat die Hackergruppe Vanilla Tempest eine Reihe von Domains verwendet, die sich als Microsoft Teams ausgaben, um gefälschte MSTeamsSetup.exe-Dateien zu verbreiten.

Diese Angriffe waren Teil einer Malvertising-Kampagne Ende September, bei der Suchmaschinenanzeigen und SEO-Poisoning eingesetzt wurden, um gefälschte Microsoft Teams-Installationsprogramme zu verbreiten, die Windows-Geräte mit der Malware Oyster (auch bekannt als Broomstick und CleanUpLoader) infizierten.

Die Anzeigen und Domains führten zu Webseiten, die sich als Download-Seite von Microsoft Teams ausgaben. Durch Klicken auf den prominent angezeigten Download-Link wurde eine Datei namens „MSTeamsSetup.exe“ heruntergeladen, die denselben Dateinamen wie das offizielle Teams-Installationsprogramm hatte. Doch statt des gewünschten Programms enthielt diese einen Loader, der die signierte Oyster-Malware bereitstellte, wodurch die Angreifer Fernzugriff auf die infizierten Systeme erhielten, und Dateien stehlen, Befehle ausführen und zusätzliche Malware nachladen konnten.

Die dabei zum Einsatz gekommene Sicherheitslücke nutzte Vanilla Tempest bereits seit Juni und setzt seit September 2025 neben Code-Signing-Diensten von SSL.com, DigiCert und GlobalSign auch Trusted Signing ein. Die verwendete Malware Rhysida wurde hingegen bereits Mitte 2023 erstmals beobachtet und bereits in anderen Kampagnen genutzt, um Unternehmensnetzwerke zu infiltrieren. Auch in diesen Fällen wurde sie häufig über Malvertising verbreitet und als beliebte IT-Tools getarnt.

Nun wurden die Sicherheitszertifikate, die von den Cyberkriminellen zur Legitimierung ihrer Malware missbraucht wurden, von Microsoft widerrufen. Damit werden alle Dateien, die dieses Zertifikat nutzen künftig als nicht sicher eingestuft. Das ist ein wichtiger Schritt, um die Nutzer vor Malware zu bewahren. Doch auch die User selbst können sich schützen, indem sie Programme nur aus offiziellen Quellen herunterladen und installieren. Hier empfiehlt sich auch immer ein Blick auf die URL, denn auch wenn der Link vorgibt, zu Microsoft zu führen, muss das nicht stimmen. Sicherer ist es auch, die URL händisch einzugeben.

Internet / Ransomware / Microsoft Teams / Cyberängriffe / Malware
[pressebox.de] · 22.10.2025 · 14:22 Uhr
[0 Kommentare]
Die Schildkröte Harriet besucht das Osterland
Karlsruhe, 26.03.2026 (lifePR) - Rechtzeitig zu Ostern ist heute das neue Ausmalbuch für Kinder von Vanessa Seifert in verschiedenen Softcover- und Hardcover-Editionen erschienen: "Die Schildkröte Harriet besucht das Osterland". Das Malbuch enthält 50 liebevoll gestaltete Motive und weitere, kindgerechte Zusatzmaterialien für lange Beschäftigung und […] (00)
vor 1 Stunde
Verladebahnhof (Archiv)
Berlin - Die neue Chemieagenda der Bundesregierung sieht mehrere kurzfristige "Sofortmaßnahmen" vor, die bis einschließlich 2027 umgesetzt werden sollen. Das berichtet das Nachrichtenportal Politico unter Berufung auf das Dokument. Bundeswirtschaftsministerin Katherina Reiche (CDU) und Bundesumweltminister Carsten Schneider (SPD) wollen die Chemieagenda […] (00)
vor 14 Minuten
Anne Hathaway
(BANG) - Anne Hathaway sieht sich eher durch ihre Arbeitsmoral als durch ihr Talent geprägt. Die 43-jährige Schauspielerin erinnert sich, dass ihr schon früh klar wurde, dass ihr in ihrer Karriere in der Unterhaltungsbranche nichts "geschenkt" werden würde, und sie hat sich stets bemüht, in jedes Projekt so viel Engagement wie möglich zu stecken. Sie […] (00)
vor 1 Stunde
Soziale Netzwerke
München (dpa) - Die ältere Generation ab 55 zieht sich in Teilen von Instagram und Co. zurück. In allen anderen Altersgruppen hingegen nimmt der Konsum sozialer Medien nach einer Umfrage der Unternehmensberatung Deloitte nach wie vor zu. Demnach kann von einer generellen Social-Media-Müdigkeit in der deutschen Bevölkerung keine Rede sein.  Insgesamt […] (00)
vor 3 Stunden
Lords of the Fallen 2 zeigt im neuen Entwicklervideo, wie das Umbral-Reich zur offenen Wunde wird
Das Umbral-Reich war im ersten Lords of the Fallen bereits eine der eindrucksvollsten Ideen des Spiels – eine Spiegelwelt aus Verwesung und Grauen, die Spieler mit der Umbral-Lampe betreten konnten, um Hindernisse zu überwinden und Geheimnisse zu lüften. Für Lords of the Fallen II haben CI Games und das Entwicklerteam dieses Konzept nicht bloß poliert, […] (00)
vor 32 Minuten
Gwyneth Paltrow
(BANG) - Gwyneth Paltrow ist in der Verfilmung des Bestsellers 'Strangers: A Memoir of Marriage' mit von der Partie. Die 53-jährige Schauspielerin wird laut 'Deadline' auch als ausführende Produzentin des Films fungieren, der von Stacey Sher produziert wird. Das Drehbuch stammt aus der Feder von Heidi Schreck. 'Strangers', geschrieben von Belle Burden, […] (00)
vor 1 Stunde
Bus stürzt in Bangladesch ins Wasser
Dhaka (dpa) - Bei der versuchten Auffahrt auf eine Flussfähre ist in Bangladesch ein Bus mit mehr als 40 Fahrgästen ins Wasser gestürzt. Bis heute Nachmittag (Ortszeit) stieg die Zahl der Todesopfer auf 26, darunter mehrere Kinder, wie die Polizei im betroffenen Bezirk Rajbari mitteilte. Das Unglück ereignete sich demnach am Mittwoch knapp 80 Kilometer […] (00)
vor 5 Minuten
Es gibt zahlreiche Wege, um im Internet Geld zu verdienen und es gibt sogar Wege, online neues Geld entstehen zu lassen. Neues Geld in Form von Euro, Franken, oder Dollar können natürlich nur die Zentralbanken drucken. Bei einigen Kryptowährungen ist das anders. Dort generieren die Teilnehmer der Netzwerke durch Mining oder Staking neue Coins. Wie das […] (00)
vor 10 Minuten
 
Redwood AI nimmt an “BIO-Europe Spring 2026” in Lissabon teil
Lüdenscheid, 25.03.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , […] (00)
Die nächste KI-Revolution findet nicht in der Cloud statt - 5 Fakten, die Sie kennen sollten
Groß-Zimmern, 25.03.2026 (PresseBox) - Warum wird Ihre „smarte" Maschine nutzlos, […] (00)
Libanon: Samaritan’s Purse fliegt über 43 Tonnen Hilfsgüter ein
Berlin/USA/Libanon, 25.03.2026 (lifePR) - Mehr als 43 Tonnen dringend benötigte […] (00)
Produktion von medizinischem Cannabis
Karlsruhe (dpa) - Internetportale dürfen nicht für ärztliche Behandlungen mit […] (00)
Yeliz Koc
(BANG) - Yeliz Koc klagt über die fehlende Unterstützung ihres Ex-Partners Jimi Blue […] (02)
Nintendo Switch 2: Alle aktuellen Game-Key Card Videospieltitel
Mit dem Release der Nintendo Switch 2 hat Nintendo ein neues Format für physische […] (00)
Kai Havertz und Antonio Rüdiger
Herzogenaurach (dpa) - Noch bevor Kai Havertz auf dem DFB-Podium warmherzig über […] (01)
RTLZWEI holt «Naked Attraction» zurück
Ab Mitte April setzt der Sender wieder auf das umstrittene Nackt-Dating. Dieses Mal führt […] (00)
 
 
Suchbegriff