„`html
Was ist passiert?
Cisco Talos hat die Malware CloudZ und das Plugin Pheno entdeckt, die Microsoft Phone Link missbrauchen, um SMS-basierte One-Time-Passwords (OTPs) zu stehlen. Die Angreifer nutzen diese Schwachstelle, um Zwei-Faktor-Authentifizierung zu umgehen und unbefugten Zugriff auf sensible Konten zu erlangen. Diese Kampagne zeigt eine neue Angriffsmethode gegen weit verbreitete Authentifizierungsmechanismen.
Hintergrund & Bedeutung
Microsoft Phone Link synchronisiert Nachrichten zwischen Smartphone und Desktop. Cyberkriminelle haben erkannt, dass sie durch die Kontrolle dieser Synchronisierungsfunktion SMS-OTPs abfangen können – eine kritische Sicherheitslücke. SMS-OTPs gelten als Standard bei der Zwei-Faktor-Authentifizierung, daher stellt dieser Angriff eine erhebliche Bedrohung dar. Unternehmen verlassen sich häufig auf diese Methode zur Absicherung von E-Mail-, Banking- und Cloud-Konten. Die CloudZ RAT bietet Fernzugriff und ermöglicht Angreifern, Malware zu verbreiten und Daten zu exfiltrieren.
Empfehlungen fuer IT-Teams
- Authentifizierung: Bevorzugen Sie FIDO2/WebAuthn statt SMS-OTPs, wo möglich
- Endpoint-Security: Implementieren Sie robuste Malware-Schutzmaßnahmen und EDR-Lösungen
- Monitoring: Überwachen Sie Phone Link Aktivitäten auf verdächtige Synchronisierungsmuster
- Schulung: Sensibilisieren Sie Mitarbeiter für Phishing und Malware-Risiken
- Updates: Halten Sie Windows und Microsoft-Tools aktuell
Fazit
Der Missbrauch von Phone Link durch CloudZ unterstreicht die Notwendigkeit, über SMS-OTPs hinauszugehen. Unternehmen sollten dringend ihre Authentifizierungsarchitektur überprüfen und zu sichereren, passwortlosen Lösungen migrieren.
Quelle: Original Artikel
„`