Microsoft warnt vor ClickFix-Angriffen: Vorsicht beim Kopieren-Einfügen

Microsoft warnt vor ClickFix Social Engineering Angriffen, die Benutzer täuschen, bösartige Befehle durch gefälschte CAPTCHA-Verifizierungen auszuführen. Die Angriffe zielen auf Windows, macOS und Linux Systeme ab, um Informationsdiebstahl-Malware und Remote Access Tools zu deployen.

Microsoft warnt vor ClickFix-Angriffen: Vorsicht beim Kopieren-Einfügen
Teilen
Ausgabe: DE

Microsoft Warnt vor Ausgereiften ClickFix Social Engineering Angriffen

Microsoft hat eine kritische Warnung vor der wachsenden Bedrohung durch ClickFix Social Engineering Angriffe ausgesprochen, die Benutzer manipulieren, bösartige Befehle durch Kopier-Einfüge-Operationen auszuführen. Die Sicherheitsforscher des Technologieunternehmens haben täglich Tausende von Unternehmens- und Consumer-Geräten beobachtet, die durch diese Technik kompromittiert werden.

Wie ClickFix-Angriffe Funktionieren

ClickFix-Angriffe beginnen damit, dass Bedrohungsakteure Phishing-E-Mails, bösartige Werbung oder kompromittierte Websites verwenden, um Opfer zu trügerischen Landing Pages zu leiten. Diese Seiten zeigen typischerweise gefälschte CAPTCHA-Verifizierungsaufforderungen oder Fehlermeldungen, die legitim erscheinen und oft vertrauenswürdige Dienste wie Google reCAPTCHA, Cloudflare Turnstile oder sogar Discord-Serververifizierung nachahmen.

Wenn Benutzer versuchen, diese gefälschten Verifizierungsherausforderungen zu "lösen", kopiert die bösartige Website automatisch einen gefährlichen Befehl in ihre Zwischenablage. Die Anweisungen leiten Benutzer dann an, Windows PowerShell oder das Ausführen-Dialogfeld (Win+R) zu öffnen und den Befehl einzufügen, der sofort Malware auf ihrem System herunterlädt und ausführt.

Malware-Nutzlasten und Konsequenzen

Die Angriffe liefern typischerweise Informationsdiebstahl-Malware wie Lumma Stealer, Lampion oder Atomic macOS Stealer (AMOS), die sensible Anmeldedaten, Browser-Cookies, Kryptowährungs-Wallet-Informationen und andere wertvolle Daten sammeln können. Einige Kampagnen setzen Remote Access Tools (RATs) wie Xworm, AsyncRAT oder NetSupport ein, die Angreifern vollständige Kontrolle über kompromittierte Systeme geben.

Microsofts Analyse zeigt, dass diese Angriffe besonders effektiv sind, weil sie traditionelle Sicherheitslösungen umgehen, indem sie menschliche Interaktion erfordern. Die bösartigen Befehle verwenden oft Living-off-the-Land-Binaries (LOLBins) und ausgeklügelte Verschleierungstechniken, um die Erkennung zu vermeiden.

Multi-Plattform-Bedrohung

Während ursprünglich Windows-Systeme im Visier standen, haben sich ClickFix-Angriffe auf macOS- und Linux-Plattformen ausgeweitet. Die macOS-Variante, Mitte 2025 entdeckt, verwendet ähnliche Social Engineering-Taktiken, setzt aber Befehle ein, die speziell für Unix-basierte Systeme entwickelt wurden, um Sicherheitsschutzmaßnahmen zu umgehen.

Schutz- und Eindämmungsstrategien

Microsoft empfiehlt mehrere defensive Maßnahmen: Organisationen sollten die unnötige Verwendung des Ausführen-Dialogfelds blockieren, Application Control Policies implementieren und umfassende Security Awareness Schulungen bereitstellen. Technische Schutzmaßnahmen umfassen die Aktivierung von Microsoft Defender SmartScreen, Netzwerkschutzfunktionen und PowerShell Script Block Logging.

Benutzer sollten vorsichtig sein beim Kopieren und Einfügen von Befehlen von unbekannten Websites und sollten die Legitimität von Verifizierungsaufforderungen überprüfen, bevor sie mit ihnen interagieren. Enterprise-Sicherheitsteams sollten RunMRU-Registrierungseinträge auf verdächtige Befehlsausführungsmuster überwachen.

Eng verwandt

Microsoft Blogs: Sicherheitsüberprüfungsprozess
Technologie
Technologie
Eng verwandt

Microsoft Blogs: Sicherheitsüberprüfungsprozess

Microsoft Blogs implementiert einen Sicherheitsüberprüfungsprozess, um sicheren Zugang für Benutzer zu...

Microsoft stoppt Phishing-Kampagne mit KI-generierter Business-Terminologie
Ai
Ai
Eng verwandt

Microsoft stoppt Phishing-Kampagne mit KI-generierter Business-Terminologie

Microsoft erkannte eine Phishing-Kampagne mit KI-generiertem Code, der in Business-Terminologie versteckt war....

Microsoft Blogs: Sicherheitsüberprüfungsprozess
Technologie
Technologie
Eng verwandt

Microsoft Blogs: Sicherheitsüberprüfungsprozess

Microsoft Blogs nutzt Cloudflare für die Sicherheitsüberprüfung, um Nutzerverbindungen zu schützen.

Microsoft vor Gericht wegen angeblicher Irreführung australischer Kunden
Technologie
Technologie
Eng verwandt

Microsoft vor Gericht wegen angeblicher Irreführung australischer Kunden

ACCC verklagt Microsoft wegen angeblicher Täuschung von 2,7 Millionen australischen Kunden über Microsoft...

Microsoft präsentiert aufregende neue Funktionen im Power BI-Update Juni 2025
Technologie
Technologie
Eng verwandt

Microsoft präsentiert aufregende neue Funktionen im Power BI-Update Juni 2025

Das Juni 2025-Update von Microsoft Power BI führt eine eigenständige Copilot-Funktion, verbesserte visuelle...

Windows 12: Die nächste Evolution von Microsofts Betriebssystem
Ai
Ai
Eng verwandt

Windows 12: Die nächste Evolution von Microsofts Betriebssystem

Gerüchte um Windows 12 deuten auf tiefe KI-Integration, eine mögliche Veröffentlichung 2027, eine modulare...