LONDON (IT BOLTWISE) – Cyberangriffe werden immer raffinierter, indem sie legitime Microsoft-Programme wie PowerShell und Intune für bösartige Zwecke nutzen. Diese Taktik, bekannt als ‘Living off the Land’, ermöglicht es Angreifern, traditionelle Sicherheitssysteme zu umgehen und erhebliche Schäden anzurichten. Sicherheitsforscher warnen vor einem dramatischen Anstieg solcher Angriffe, die von Ransomware bis zu staatlich geförderten Zerstörungsangriffen reichen.

In der Welt der Cybersicherheit zeichnet sich ein beunruhigender Trend ab: Hacker und staatliche Akteure nutzen zunehmend legitime Microsoft-Tools wie PowerShell und Intune, um ihre Angriffe zu verschleiern und traditionelle Sicherheitssysteme zu umgehen. Diese Methode, bekannt als ‘Living off the Land’, integriert bösartige Aktivitäten in normale Administrationsprozesse und erschwert so die Erkennung durch herkömmliche Schutzprogramme.
Ein aktueller Bericht zeigt, dass diese Taktik im März 2026 einen dramatischen Anstieg verzeichnet hat. Von Ransomware bis zu staatlich geförderten Zerstörungsangriffen nutzen Cyberkriminelle diese Strategie, um erhebliche Schäden anzurichten. Besonders betroffen sind Unternehmen, die auf signaturbasierte Erkennungssysteme setzen, da diese oft versagen, wenn Angreifer legitime, auf der Whitelist stehende Werkzeuge verwenden.
Ein Beispiel für diese raffinierte Methode ist der XWorm-Trojaner, der sich als Microsoft-Compiler tarnt. Sicherheitsforscher von Trellix entdeckten, dass Angreifer schädliche Archive über Plattformen wie Discord verbreiten, oft getarnt als harmlose Spiel-Mods. Der Schadcode nutzt eine Schwachstelle in WinRAR für die erste Ausführung und kapert dann den legitimen Microsoft-Prozess aspnet_compiler.exe, um im Arbeitsspeicher zu operieren. Diese Tarnung macht es schwierig, den Trojaner zu erkennen, da Endpoint-Security-Lösungen den Compiler als vertrauenswürdig einstufen.
Ein weiterer besorgniserregender Fall betrifft einen milliardenschweren Medizintechnik-Hersteller aus Michigan, der von einem iranisch verbundenen Hackerkollektiv angegriffen wurde. Die Angreifer kompromittierten die Microsoft Intune-Umgebung des Unternehmens und löschten mit gestohlenen Zugangsdaten etwa 200.000 Geräte weltweit. Da die Befehle aus der vertrauten Management-Plattform kamen, schlugen die internen Sicherheitssysteme erst Alarm, als die Geräte bereits gesperrt waren.
Um sich gegen diese Art von Angriffen zu schützen, müssen Unternehmen auf verhaltensbasierte Erkennungsmodelle umstellen. Eine lückenlose Transparenz darüber, wie Systemwerkzeuge im Netzwerk genutzt werden, ist entscheidend. Dazu gehört die Überwachung auf anormale Zugriffsmuster, wie Admin-Tools, die zu unüblichen Zeiten oder von unerwarteten Accounts gestartet werden. Strikte Rechtebeschränkung und die Aktivierung erweiterter Logging-Funktionen sind zentrale Maßnahmen, um die Widerstandsfähigkeit gegen solche Angriffe zu stärken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberangriffe nutzen Microsoft-Tools für raffinierte Attacken" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberangriffe nutzen Microsoft-Tools für raffinierte Attacken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberangriffe nutzen Microsoft-Tools für raffinierte Attacken« bei Google Deutschland suchen, bei Bing oder Google News!