Microsoft stoppt Phishing-Kampagne mit KI-generierter Business-Terminologie

Microsoft erkannte eine Phishing-Kampagne mit KI-generiertem Code, der in Business-Terminologie versteckt war. Defender for Office 365 blockierte den Angriff durch Verhaltensanalyse.

Microsoft stoppt Phishing-Kampagne mit KI-generierter Business-Terminologie
Teilen
Ausgabe: DE

KI gegen KI: Das neue Cybersicherheits-Schlachtfeld

Microsoft Threat Intelligence hat erfolgreich eine ausgeklügelte Phishing-Kampagne erkannt und blockiert, die KI-generierten Code zur Verschleierung der Schadsoftware nutzte. Die am 18. August 2025 entdeckte Kampagne stellt eine bedeutende Entwicklung in Cyberkriminalitätstaktiken dar.

Ausgeklügelte Verschleierungstechnik

Die Angreifer verwendeten eine einzigartige Methode, um ihre bösartige Absicht zu verbergen, indem sie geschäftsbezogene Terminologie nutzten. Die SVG-Datei enthielt, was wie ein legitimes Business-Analytics-Dashboard aussah, aber diese Elemente waren für Benutzer unsichtbar gemacht.

"Der Code war nichts, was ein Mensch typischerweise schreiben würde, aufgrund seiner Komplexität, Weitschweifigkeit und mangelnden praktischen Nützlichkeit," erklärte Microsoft Security Copilot in seiner Analyse.

Business-Terminologie als Schadcode

Die Angreifer kodierten die Schadsoftware mit einer Reihe von Geschäftsbedingungen wie "Umsatz", "Operationen", "Risiko" und "Aktien". Eingebettetes JavaScript verarbeitete diese Begriffe systematisch, um die versteckte Funktionalität zu rekonstruieren.

Erkennung und Prävention

Trotz der ausgeklügelten Verschleierung erkannte und blockierte Microsoft Defender for Office 365 die Kampagne erfolgreich durch KI-gestützte Schutzsysteme. Die Erkennung verließ sich auf mehrere Signale einschließlich verdächtiger Infrastruktur und Verhaltensindikatoren.

Microsoft empfiehlt Organisationen, die empfohlenen Sicherheitseinstellungen zu implementieren und Funktionen wie Safe Links zu aktivieren.

Eng verwandt

Microsoft warnt vor KI-Programmierungskrise: Senior-Entwicklermangel
Ai
Ai
Eng verwandt

Microsoft warnt vor KI-Programmierungskrise: Senior-Entwicklermangel

Microsoft warnt: KI-Coding-Tools verursachen 'KI-Drag' für Junior-Entwickler und gefährden künftige...

KI-gestützte Cyberkriminalität: Die nächste Bedrohungswelle
Ai
Ai
Eng verwandt

KI-gestützte Cyberkriminalität: Die nächste Bedrohungswelle

KI-gestützte Cyberkriminalität stieg 2025 um 72 %, mit 87 % der Organisationen, die KI-gestützte Angriffe erlebten....

Accenture und Microsoft erweitern KI-Cybersicherheitslösungen
Ai
Ai
Eng verwandt

Accenture und Microsoft erweitern KI-Cybersicherheitslösungen

Accenture und Microsoft erweitern ihre KI-Cybersicherheitspartnerschaft mit Lösungen für SOC-Modernisierung,...

Wie Sicher Ist Ihr KI-Modell? Im Rüstungswettlauf der Prompt-Injection-Angriffe
Ai
Ai
Eng verwandt

Wie Sicher Ist Ihr KI-Modell? Im Rüstungswettlauf der Prompt-Injection-Angriffe

Prompt-Injection-Angriffe manipulieren KI-Modelle, indem sie deren Unfähigkeit ausnutzen, Anweisungen von...

KI-Bewerbungsschreiben: Tippfehler als Authentizitätssignal
Ai
Ai
Eng verwandt

KI-Bewerbungsschreiben: Tippfehler als Authentizitätssignal

Etwa 50% der Bewerber nutzen KI für Anschreiben. Arbeitgeber vermissen Authentizität und begrüßen Tippfehler....

KI-Faktenprüfung: Algorithmen und Medienvertrauen 2026
Ai
Ai
Eng verwandt

KI-Faktenprüfung: Algorithmen und Medienvertrauen 2026

KI-Faktenprüfungswerkzeuge bieten 2026 Chancen zur Wiederherstellung des Medienvertrauens, doch algorithmische...