Falsche Zoom-Updates im Umlauf

Bild: 123rf/it business

Security
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

Das BACS warnt vor gefälschten Meeting-Einladungen, die Nutzer zur Installation von Schadsoftware verleiten.

Das Bundesamt für Cybersicherheit warnt vor gefälschten Einladungen zu Videokonferenzen. Angreifer nutzen dabei das Vertrauen in Plattformen wie Zoom aus. International werden laut BACS ähnliche Varianten auch bei Microsoft Teams und Google Meet beobachtet. Die Masche setzt auf Zeitdruck. Ein Meeting steht an, die Gegenseite wartet, plötzlich verlangt die vermeintliche Plattform ein Update. Wer schnell teilnehmen will, lädt die Datei herunter und installiert im schlimmsten Fall Schadsoftware oder ein Fernwartungs-Tool. In einem gemeldeten Fall begann der Angriff über ein Immobilienportal. Ein angeblicher Interessent wollte offene Fragen in einem Zoom-Meeting klären. Nachdem ein erster Link angeblich nicht funktionierte, schickte er einen neuen. Dieser führte auf eine täuschend echt nachgebaute Zoom-Seite mit gefälschter Update-Aufforderung. Besonders perfide ist der sogenannte Browser-in-the-Browser-Trick. Dabei wird ein Browserfenster samt Adresszeile innerhalb der Webseite nachgebildet. Für das Opfer sieht es so aus, als befinde es sich auf der richtigen Seite. Ein zweiter Fall betraf eine Einladung zu einem angeblichen Geschäftsmeeting. Auch dort wurde ein Update verlangt. Die heruntergeladene Datei war laut BACS sogar gültig digital signiert, wodurch klassische Schutzmechanismen leichter umgangen werden können. Hinter solchen Updates steckt oft Software für Fernzugriff. Damit können Angreifer Daten abziehen, weitere Schadsoftware nachladen oder Ransomware im Unternehmen verbreiten. Das BACS empfiehlt, Meeting-Einladungen nur zu öffnen, wenn Absender und Termin plausibel sind. Virtuellen Meetings sollte man möglichst direkt über die installierte App beitreten. Updates für Zoom, Teams oder Google Meet sollten nur über die installierte Anwendung oder die offizielle Herstellerseite geladen werden. (lfa)

Wir verwenden Cookies auf unserer Website. Einige von ihnen sind für den Betrieb der Website von wesentlicher Bedeutung, während andere uns dabei helfen, diese Website und die Benutzererfahrung zu verbessern (Tracking-Cookies). Sie können selbst entscheiden, ob Sie Cookies zulassen möchten oder nicht. Bitte beachten Sie, dass Sie möglicherweise nicht alle Funktionen der Website nutzen können, wenn Sie sie ablehnen.