REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kürzlich über 200 gefälschte Zertifikate widerrufen, die von der Bedrohungsgruppe Vanilla Tempest in einer Ransomware-Kampagne verwendet wurden. Diese Zertifikate wurden genutzt, um bösartige Binärdateien zu signieren und so die Rhysida-Ransomware zu verbreiten.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Microsoft hat kürzlich bekannt gegeben, dass es mehr als 200 Zertifikate widerrufen hat, die von einer Bedrohungsgruppe namens Vanilla Tempest verwendet wurden. Diese Gruppe, die auch als Vice Society und Vice Spider bekannt ist, hat die Zertifikate genutzt, um bösartige Binärdateien in Ransomware-Angriffen zu signieren. Die Zertifikate wurden in gefälschten Microsoft Teams-Installationsdateien verwendet, um die Oyster-Backdoor zu liefern und letztendlich die Rhysida-Ransomware zu verbreiten.

Die Aktivitäten von Vanilla Tempest wurden erstmals im September 2025 entdeckt, und Microsoft hat die Bedrohung Anfang Oktober 2025 erfolgreich unterbrochen. Neben dem Widerruf der Zertifikate hat Microsoft seine Sicherheitslösungen aktualisiert, um die Signaturen der gefälschten Installationsdateien, der Oyster-Backdoor und der Rhysida-Ransomware zu kennzeichnen.

Vanilla Tempest ist seit mindestens Juli 2022 aktiv und hat im Laufe der Jahre verschiedene Ransomware-Varianten wie BlackCat, Quantum Locker, Zeppelin und Rhysida verbreitet. Die Gruppe nutzt häufig trojanisierte Installer für beliebte Software wie Google Chrome und Microsoft Teams, die über gefälschte Websites verteilt werden, auf die Benutzer bei der Suche nach diesen Programmen stoßen.

In der aktuellen Kampagne verwendete Vanilla Tempest gefälschte MSTeamsSetup.exe-Dateien, die auf bösartigen Domains gehostet wurden, die Microsoft Teams nachahmen. Benutzer wurden wahrscheinlich durch Suchmaschinenoptimierung (SEO) auf diese bösartigen Download-Seiten geleitet. Um die Installer und andere Tools nach einem Kompromiss zu signieren, nutzte die Bedrohungsgruppe Trusted Signing sowie die Code-Signing-Dienste von SSL.com, DigiCert und GlobalSign.

Diese Aktivitäten verdeutlichen den anhaltenden Missbrauch von SEO-Poisoning und bösartigen Anzeigen, um Backdoors unter dem Deckmantel vertrauenswürdiger Software zu verbreiten. Um solche Risiken zu mindern, wird empfohlen, Software nur von verifizierten Quellen herunterzuladen und verdächtige Links in Suchmaschinenanzeigen zu vermeiden.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne
Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne".
Stichwörter Cyberangriff Cybersecurity Hacker IT-Sicherheit Microsoft Netzwerksicherheit Ransomware Sicherheit Zertifikate
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft entzieht 200 gefälschte Zertifikate in Ransomware-Kampagne« bei Google Deutschland suchen, bei Bing oder Google News!

    376 Leser gerade online auf IT BOLTWISE®
    KI-Jobs