Microsoft stoppt Phishing-Kampagne mit KI-generierter Business-Terminologie

Microsoft erkannte eine Phishing-Kampagne mit KI-generiertem Code, der in Business-Terminologie versteckt war. Defender for Office 365 blockierte den Angriff durch Verhaltensanalyse.

microsoft-phishing-ki-business-terminologie
Facebook X LinkedIn Bluesky WhatsApp

KI gegen KI: Das neue Cybersicherheits-Schlachtfeld

Microsoft Threat Intelligence hat erfolgreich eine ausgeklügelte Phishing-Kampagne erkannt und blockiert, die KI-generierten Code zur Verschleierung der Schadsoftware nutzte. Die am 18. August 2025 entdeckte Kampagne stellt eine bedeutende Entwicklung in Cyberkriminalitätstaktiken dar.

Ausgeklügelte Verschleierungstechnik

Die Angreifer verwendeten eine einzigartige Methode, um ihre bösartige Absicht zu verbergen, indem sie geschäftsbezogene Terminologie nutzten. Die SVG-Datei enthielt, was wie ein legitimes Business-Analytics-Dashboard aussah, aber diese Elemente waren für Benutzer unsichtbar gemacht.

"Der Code war nichts, was ein Mensch typischerweise schreiben würde, aufgrund seiner Komplexität, Weitschweifigkeit und mangelnden praktischen Nützlichkeit," erklärte Microsoft Security Copilot in seiner Analyse.

Business-Terminologie als Schadcode

Die Angreifer kodierten die Schadsoftware mit einer Reihe von Geschäftsbedingungen wie "Umsatz", "Operationen", "Risiko" und "Aktien". Eingebettetes JavaScript verarbeitete diese Begriffe systematisch, um die versteckte Funktionalität zu rekonstruieren.

Erkennung und Prävention

Trotz der ausgeklügelten Verschleierung erkannte und blockierte Microsoft Defender for Office 365 die Kampagne erfolgreich durch KI-gestützte Schutzsysteme. Die Erkennung verließ sich auf mehrere Signale einschließlich verdächtiger Infrastruktur und Verhaltensindikatoren.

Microsoft empfiehlt Organisationen, die empfohlenen Sicherheitseinstellungen zu implementieren und Funktionen wie Safe Links zu aktivieren.

Verwandt

gartner-ki-marktfuehrer-2025
Ai

Gartner benennt KI-Marktführer im Wettbewerb 2025

Gartners Analyse 2025 benennt Google, Microsoft, OpenAI und Palo Alto Networks als Marktführer in 30...

windows-12-evolution
Ai

Windows 12: Die nächste Evolution von Microsofts Betriebssystem

Gerüchte um Windows 12 deuten auf tiefe KI-Integration, eine mögliche Veröffentlichung 2027, eine modulare...

microsoft-phishing-ki-business-terminologie
Ai

Microsoft stoppt Phishing-Kampagne mit KI-generierter Business-Terminologie

Microsoft erkannte eine Phishing-Kampagne mit KI-generiertem Code, der in Business-Terminologie versteckt war....

chatgpt-sicherheitslucke-datenlecks
Ai

ChatGPT-Sicherheitslücke ermöglichte Datenlecks per E-Mail

Sicherheitsforscher entdeckten ChatGPT-Schwachstelle, die versteckte E-Mail-Befehle zur Manipulation der KI und zum...

accenture-microsoft-ki-cybersicherheit
Ai

Accenture und Microsoft erweitern KI-Cybersicherheitslösungen

Accenture und Microsoft erweitern ihre KI-Cybersicherheitspartnerschaft mit Lösungen für SOC-Modernisierung,...