Gefälschte KI-Tools und SEO-Tricks: 8500 kleine und mittlere Unternehmen sind Opfer einer zunehmenden Kampagne zur Verbreitung schädlicher Software geworden

watch 1m, 44s
views 2

14:29, 08.07.2025

Artikel Inhalt
arrow

  • Malware, die über Fälschungen verbreitet wird
  • Diebstahl von Support-Anfragen
  • Auch MacOS ist ein Ziel
  • 8500 Nutzer kleiner und mittlerer Unternehmen wurden in nur vier Monaten betrogen

Cybersicherheitsexperten haben eine groß angelegte Kampagne aufgedeckt, bei der SEO-Poisoning und gefälschte Websites mit Software eingesetzt werden, um Nutzer dazu zu bringen, schädliche Software herunterzuladen, die als beliebte KI- und Produktivitätssteigerungs-Tools getarnt ist.

Malware, die über Fälschungen verbreitet wird

Laut Arctic Wolf verbreiten Angreifer trojanisierte Versionen legaler Software wie PuTTY und WinSCP über gefälschte Websites wie puttyy[.]org und updaterputty[.]com. Nach dem Herunterladen installieren diese Tools eine Backdoor namens Oyster (auch Broomstick genannt), die sich mithilfe von geplanten Aufgaben und schädlichen DLL-Dateien selbst aufrechterhält.

Ein weiterer Teil der Kampagne nutzt Suchanfragen im Zusammenhang mit künstlicher Intelligenz, um Nutzer auf Phishing-Seiten zu locken. Diese Websites bieten passwortgeschützte ZIP-Archive mit großen, auf den ersten Blick legalen Installationsprogrammen. Nach dem Start installieren sie schädliche Software zum Diebstahl von Daten, wie Vidar und Lumma, wobei sie AutoIt oder Batch-Skripte verwenden, um einer Entdeckung zu entgehen.

Diebstahl von Support-Anfragen

Angreifer stehlen auch Support-Anfragen für Marken wie Apple und Netflix. Mithilfe von Suchparametern ändern Betrüger die offiziellen Support-Seiten der Marken, um gefälschte Telefonnummern anzuzeigen und Benutzer dazu zu verleiten, direkt die Angreifer anzurufen.

Auch MacOS ist ein Ziel

Schädliche Software, die auf macOS-Systeme abzielt, wurde mit ähnlichen Taktiken entdeckt. Die Forscher identifizierten Poseidon Stealer und PayDay Loader, wobei letzteres Google-Kalenderereignisse und verschlüsseltes JavaScript nutzt, um Nutzlasten wie Lumma Stealer auf Windows und Node.js-Modulen zu verbreiten, um Krypto-Wallets zu stehlen.

8500 Nutzer kleiner und mittlerer Unternehmen wurden in nur vier Monaten betrogen

Kaspersky berichtet, dass von Januar bis April 2025 mehr als 8500 Nutzer kleiner und mittlerer Unternehmen angegriffen wurden. Schädliche Software, die als Tools von Zoom, Outlook, ChatGPT und Microsoft Office getarnt war, wurde weit verbreitet. Dateien im Zusammenhang mit Zoom machten 41 % der schädlichen Varianten aus, und die Zahl der ChatGPT-Fälschungen stieg um 115 %.

<H2> Schützen Sie sich: Verwenden Sie nur offizielle Quellen

Sicherheitsforscher raten Nutzern, Tools nur von den offiziellen Websites der Anbieter herunterzuladen und nicht auf gesponserte Anzeigen in den Suchergebnissen zu klicken, insbesondere bei der Suche nach Software für künstliche Intelligenz oder Zusammenarbeit.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67 /mo

/mo

Alle 12 Monate abgerechnet

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56 /mo

/mo

Alle 12 Monate abgerechnet

-8.1%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

31.9 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

96.8 /mo

/mo

Alle 12 Monate abgerechnet

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mo

/mo

Alle 12 Monate abgerechnet

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59 /mo

/mo

Alle 12 Monate abgerechnet

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 4096 Linux

12.2 /mo

/mo

Alle 12 Monate abgerechnet

-16.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-KVM 4096 Linux

67 /mo

/mo

Alle 12 Monate abgerechnet

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.43 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.