Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Macht heimlich Screenshots und mehr: Gefährliche Malware "Snow" verbreitet sich über Teams

Дата публикации: 03-05-2026 06:06:00

Ein Bedrohungsakteur missbraucht Microsoft Teams als IT-Support-Tarnung. Ziel der neuen „Snow“-Toolkette: Zugangsdaten klauen und ganze Domains übernehmen.

Основное содержимое страницы с новостью.

Ein neues Spionage-Tool erobert den Markt: Angreifer geben sich in Microsoft Teams als IT-Support aus. So schleusen sie die "Snow"-Malware ein, um Zugangsdaten zu stehlen und ganze Netzwerke zu übernehmen.

Eine professionelle Hackergruppe missbraucht aktuell Microsoft Teams, um sich als IT-Support auszugeben und so Zugangsdaten zu stehlen. Laut Analyse zielt die von Google Mandiant als UNC6692 bezeichnete Gruppe auf Social Engineering ab, die gezielte Manipulation von Menschen. Die Angreifer starten mit "E-Mail-Bombing", also einer Welle von Spam-Mails, und melden sich anschließend über Teams scheinbar als IT-Helpdesk.  

Unter dem Vorwand eines "Anti-Spam-Patches" drängen sie Nutzer zum Klick auf einen Link. Statt eines Sicherheitsupdates startet jedoch ein sogenannter Dropper, also ein Einschleusprogramm. Dieser ruft AutoHotkey-Skripte auf, die wiederum eine manipulierte Browser-Erweiterung nachladen und Schadsoftware installieren.

Wie die "Snow"-Module Rechner unbemerkt unter Kontrolle bringen

Kern ist eine getarnte Browser-Erweiterung namens "SnowBelt". Sie läuft im Hintergrund und bleibt für Anwender unsichtbar. Darüber hinaus leitet sie Befehle der Angreifer weiter, die dann bei "SnowBasin" landen. Das Modul dient als versteckter Zugang und kann auf dem betroffenen Rechner Befehle ausführen. Es ist in der Lage, Dateien zu stehlen, Bildschirmfotos zu erstellen und den Angreifern einen direkten Fernzugriff zu ermöglichen.

Damit der Datenverkehr nicht auffällt, kommt zusätzlich "SnowGlaze" zum Einsatz und verschleiert die Verbindung zu den Hintermännern. So können Angreifer lange die Kontrolle behalten, ohne entdeckt zu werden. 

Es zeigt sich ein Trend: Attacken starten oft nicht mehr mit klassischen Phishing-Mails, sondern über Tools wie Microsoft Teams. Scheinbar reale Support-Chats werden von vielen Menschen als vertrauenswürdiger wahrgenommen als eine unerwartete E-Mail.

Über Microsoft Teams als vermeintlicher IT-Support eingeschleust: Die "Snow"-Toolkette kapert Rechner per Browser-Extension, Backdoor und Tunnel-Malware. (Symbolfoto)

Über Microsoft Teams als vermeintlicher IT-Support eingeschleust: Die "Snow"-Toolkette kapert Rechner per Browser-Extension, Backdoor und Tunnel-Malware. (Symbolfoto) IMAGO / photothek
Gefahren lauern auf allen digitalen Kanälen

Die "Snow"-Angriffe bestätigen eine Entwicklung, vor der das Bundesamt für Sicherheit in der Informationstechnik (BSI) schon länger warnt. Schadprogramme werden nicht mehr nur über Dateianhänge in E-Mails verteilt, sondern über unterschiedlichste digitale Wege. Dazu zählen manipulierte Webseiten genauso wie falsche Support-Gespräche.

Nach Angaben des BSI verfügen viele moderne Schadprogramme über Fernsteuerungsfunktionen und können weitere Schadsoftware nachladen. So lassen sich nahezu alle internetfähigen Geräte kompromittieren. Umso wichtiger ist es, Sicherheitsupdates zeitnah zu installieren, nur vertrauenswürdige Quellen für Software zu nutzen und Links oder "Hilfetools" auch in Unternehmenschats kritisch zu prüfen.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Новая волна фишинга бьет по ИТ-отделам: целевые атаки на системных администраторов-2607-07-2026
2Kriminelle erpressen Opfer mit gestohlenen Daten an der Haustür-5621-05-2026
3Warnung vor WhatsApp-Betrug: Was Sie beim Öffnen von Dateien beachten sollten-2624-06-2026
4Эксперты выявили серию масштабных кибератак на российские госорганы0012-05-2021
5Microsoft speichert sensible Daten – Sicherheitsexperte schlägt Alarm-8710-02-2026
6"Ъ": банки и энергетические компании России подверглись новой волне кибератак0018-02-2020
7Researchers Uncover First Fully Agentic AI Ransomware Attack0806-07-2026
8Microsoft Just Showed How Easily Trusted Software Pipelines Can Be Abused-2720-05-2026
9Эксперты предупредили о масштабной атаке вируса-вымогателя на российские компании0024-06-2019
10Microsoft startet Screenshot-Funktion Recall: So entkommen Sie der Überwachung-2628-04-2025

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 10. Тональность: -2. Информативность: 7. Источник: rss.focus.de.