Das machen sich Angreifer derzeit zunutze, wie Sicherheitsforscher von Avanan warnen. Sie beobachten seit Januar, dass Hacker auf der Teams-Plattform verstärkt versuchen, Malware zu verbreiten. Dafür nutzen sie kompromittierte Microsoft-Accounts, über die sie sich in Chats einschleichen. Dort posten sie eine ausführbare Datei mit dem Namen „User Centric“ mit dem Ziel, die anderen Chat-Teilnehmer dazu zu bringen, die Datei auszuführen. Gelingt dieser Plan, schreibt eine Malware Daten in die Registry des betroffenen Systems, installiert Dynamic Link Library (DLL) Dateien und nistet sich so auf dem Windows-Rechner ein. Die Angreifer gelangen auf diesem Wege an detaillierte Informationen über das Betriebssystem und die Hardware, auf der es läuft. Auch den Sicherheitsstatus des Computers, basierend auf der Betriebssystemversion und den installierten Patches, können die Angreifer über den eingeschmuggelten Trojaner einsehen. So können die Angreifer am Ende mit ihrer Attacke den Computer ihres Opfers komplett übernehmen.
Wie genau die Hacker die Kontrolle über die kompromittierten Microsoft-Konten übernehmen, ist derzeit noch unklar, doch es liegt nahe, dass das über gestohlene Zugangsdaten für E-Mail-Adressen oder Microsoft-365-Konten geschieht. Diese könnten durch Phishing erbeutet oder im Darknet erworben worden sein, aber auch aus einem Angriff auf ein Unternehmen in der Software-Lieferkette stammen.
Die derzeitige Datenlage deutet darauf hin, dass die meisten Angriffe dieser Art sich auf das Gebiet der Great Lakes in den USA und dort auf lokale Medien konzentrieren. Doch auch andernorts sollten sich Nutzer von Teams an den Gedanken gewöhnen, dass derartige Angriffe jederzeit möglich sind, da es sich um eine relativ einfache Methode handelt, Malware zu verbreiten. Die Sicherheitsforscher von Avanan weisen darauf hin, dass Nutzer gegenüber Dateien, die über Teams verschickt werden, offenbar weit weniger skeptisch sind als gegenüber Daten, die aus anderen Kanälen stammen. Das könnte sich schnell als Fehler entpuppen. Darüber hinaus bietet Teams Gast- und externe Zugriffsfunktionen, die die Zusammenarbeit mit Personen außerhalb des Unternehmens ermöglichen. Eine Kontrolle über solche Einladungen erfolgt in vielen Fällen nur unzureichend oder manchmal sogar überhaupt nicht.
In den vergangenen Jahren hat die Nutzung von Plattformen wie Teams oder Zoom durch die neuen Arbeitsbedingungen in der Pandemie extrem zugenommen. Doch längst nicht jeder hat sich an die Nutzung dieser Plattformen gewöhnt und ist mit den damit verbundenen Risiken vertraut – insbesondere im Vergleich zu kriminellen Vorgehensweisen per E-Mail, wo sich die Awareness in den vergangenen Jahren deutlich verbessert hat. Doch die vielen Millionen Nutzer, die täglich sensible Themen per Chat diskutieren und vertrauliche Daten verschicken, machen Teams & Co. zu lukrativen und interessanten Zielen für Cyberkriminelle. Umso wichtiger ist es, auch hier Schutzmaßnahmen zu ergreifen, um dem kriminellen Treiben ein Ende zu bereiten. Avanan empfiehlt dazu, alle Daten zunächst in eine Sandbox herunterzuladen, um sie dort auf Malware zu scannen. Auch das gesamte Sicherheitskonzept sollte überarbeitet und Plattformen wie Teams oder Zoom aufgenommen werden. Zu guter Letzt empfiehlt es sich, auch in diesem Bereich auf Awareness-Maßnahmen zu setzen, um den Nutzern die Gefahr zu verdeutlichen, damit sie sich im Zweifel bei einer unbekannten Datei lieber einmal zu oft an die IT wenden als einmal zu wenig.
Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen von 8coms Kunden effektiv vor Cyberangriffen. Es beinhaltet ein Security Information and Event Management (SIEM), Vulnerability Management sowie professionelle Penetrationstests. Zudem bietet es den Aufbau und die Integration eines Information Security Management Systems (ISMS) inklusive Zertifizierung nach gängigen Standards. Awareness-Maßnahmen, Security Trainings und ein Incident Response Management runden das Angebot ab.
8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 15 Jahren ist das Ziel von 8com, Kunden die bestmögliche Leistung zu bieten und gemeinsam ein ökonomisch sinnvolles, aber trotzdem möglichst hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.
8com GmbH & Co. KG
Europastraße 32
67433 Neustadt an der Weinstraße
Telefon: +49 (6321) 48446-0
Telefax: +49 (6321) 48446-29
http://www.8com.de
Pressereferent
Telefon: +49 (30) 3030808913
Fax: +49 (30) 30308089-20
E-Mail: gaertner@quadriga-communication.de
Leiterin Kommunikation & Medien
Telefon: +49 (6321) 48446-0
E-Mail: redaktion@8com.de