Medium

CloudZ Malware Abuses Phone Link to Steal SMS OTPs

„`html

Was ist passiert?

Cisco Talos hat die Malware CloudZ und das Plugin Pheno entdeckt, die Microsoft Phone Link missbrauchen, um SMS-basierte One-Time-Passwords (OTPs) zu stehlen. Die Angreifer nutzen diese Schwachstelle, um Zwei-Faktor-Authentifizierung zu umgehen und unbefugten Zugriff auf sensible Konten zu erlangen. Diese Kampagne zeigt eine neue Angriffsmethode gegen weit verbreitete Authentifizierungsmechanismen.

Hintergrund & Bedeutung

Microsoft Phone Link synchronisiert Nachrichten zwischen Smartphone und Desktop. Cyberkriminelle haben erkannt, dass sie durch die Kontrolle dieser Synchronisierungsfunktion SMS-OTPs abfangen können – eine kritische Sicherheitslücke. SMS-OTPs gelten als Standard bei der Zwei-Faktor-Authentifizierung, daher stellt dieser Angriff eine erhebliche Bedrohung dar. Unternehmen verlassen sich häufig auf diese Methode zur Absicherung von E-Mail-, Banking- und Cloud-Konten. Die CloudZ RAT bietet Fernzugriff und ermöglicht Angreifern, Malware zu verbreiten und Daten zu exfiltrieren.

Empfehlungen fuer IT-Teams

  • Authentifizierung: Bevorzugen Sie FIDO2/WebAuthn statt SMS-OTPs, wo möglich
  • Endpoint-Security: Implementieren Sie robuste Malware-Schutzmaßnahmen und EDR-Lösungen
  • Monitoring: Überwachen Sie Phone Link Aktivitäten auf verdächtige Synchronisierungsmuster
  • Schulung: Sensibilisieren Sie Mitarbeiter für Phishing und Malware-Risiken
  • Updates: Halten Sie Windows und Microsoft-Tools aktuell

Fazit

Der Missbrauch von Phone Link durch CloudZ unterstreicht die Notwendigkeit, über SMS-OTPs hinauszugehen. Unternehmen sollten dringend ihre Authentifizierungsarchitektur überprüfen und zu sichereren, passwortlosen Lösungen migrieren.

Quelle: Original Artikel

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cloudz-malware-abuses-phone-link-to-steal-sms-otps/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.05.2026
Alle CVEs ansehen