Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft beobachtet Kampagnen, die die Namen ChatGPT, Microsoft Copilot, DeepSeek und Claude imitieren, um Zahlungsdaten und Zugangsdaten zu stehlen und Schadsoftware zu verbreiten. Der Beitrag ruft dazu auf, E-Mail-, Identitäts-, Geräte- und Cloud-App-Signale zu verknüpfen, um den Angriff zu erkennen und zu stoppen, bevor er zu einem umfassenderen Sicherheitsvorfall wird.
Microsoft Defender Experts verfolgen eine aktive Kampagne, die Websites von Softwareanbietern imitiert, um bösartige Installationsprogramme zu verbreiten, die sich bei jedem Download neu erzeugen. Anschließend richten sie Persistenzmechanismen ein, schwächen den Windows-Schutz und versuchen, sich mit einer von den Angreifern kontrollierten Infrastruktur zu verbinden. Die beobachtete Aktivität konzentriert sich auf mit China verbundene Vorgänge und chinesischsprachige Nutzer; Infektionen wurden in den Bereichen Gesundheitswesen, Fertigung, Gaming, Technologie, Regierung und Bildung festgestellt.