Cyberangriffe, Windows-Tool-Seiten

Cyberangriffe: Über 70 gefĂ€lschte Windows-Tool-Seiten entdeckt

Veröffentlicht am: 28.07.2026 um 08:22 Uhr | Redaktion boerse-global.de

Sicherheitsforscher warnen vor gefÀlschten Download-Seiten, manipulierten Apps und DNS-Attacken in Hotel-WLANs.

Cyberangriffe auf Windows und macOS: Neue Betrugswelle entdeckt
Digitales VorhĂ€ngeschloss auf einer Leiterplatte als Symbol fĂŒr Cybersicherheit und den Schutz vor gefĂ€lschten Apps. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsforscher decken eine Welle hochspezialisierter Cyberangriffe auf – sie treffen sowohl Windows- als auch macOS-Nutzer. Die Methoden reichen von gefĂ€lschten Download-Portalen ĂŒber manipulierte App-Stores bis hin zu DNS-Attacken in Hotel-WLANs.

Über 70 gefĂ€lschte Webseiten fĂŒr Windows-Tools

Eine weitreichende Operation zielt auf Nutzer populĂ€rer Windows-Programme. Angreifer betreiben ĂŒber 70 tĂ€uschend echte Webseiten fĂŒr Tools wie Wintoys, PowerToys, WinUtil und CrystalDiskInfo. Die Domains heißen etwa wintoys.app oder powertools.app.

Das Vorgehen ist zweistufig: ZunĂ€chst leiten die Seiten auf legitime Downloads weiter, um Vertrauen aufzubauen. SpĂ€ter ersetzen die Betreiber die Links durch prĂ€parierte Installer, die Fernwartungs-Trojaner (Remote Access Trojans) auf den Systemen installieren. Ermittler fanden heraus: 72 dieser Domains wurden ĂŒber eine identische WHOIS-Adresse registriert. Trotz Beschwerden bei Registraren nutzen die Betreiber Dienste wie Cloudflare und wechseln mehrfach den Anbieter, um die Abschaltung zu erschweren.

Millionenklage gegen Apple: GefÀlschte Wallet-App im App Store

Parallel dazu gerĂ€t Apple unter Druck. Drei US-Kunden – James Ramirez, Christopher Ellis und Jalen Delgado – reichten Klage ein. Sie verloren durch eine gefĂ€lschte Bitcoin-Wallet-App namens Sparrow Wallet insgesamt rund 1,8 Millionen US-Dollar. Ramirez verlor 875.000 Dollar, Ellis 840.000 Dollar, Delgado 120.000 Dollar.

Die Verluste ereigneten sich zwischen Mai und August 2025. Das Problem: Eine offizielle Sparrow-Wallet fĂŒr iOS existiert gar nicht. Apple entfernte die betrĂŒgerischen Apps und sperrte die Entwicklerkonten erst nach Meldungen der GeschĂ€digten. Der Konzern verweist darauf, im Jahr 2025 rund 193.000 betrĂŒgerische Konten gesperrt und Transaktionen im Wert von 2,2 Milliarden Dollar verhindert zu haben.

Anzeige

Ob gefĂ€lschte Apps oder manipulierte Software-Downloads – Kriminelle nutzen jede Schwachstelle, um an Ihre sensiblen Daten zu gelangen. Dieser kostenlose Experten-Report zeigt Ihnen, wie Sie Ihren Rechner in wenigen Schritten effektiv vor Viren und AusspĂ€h-Programmen schĂŒtzen. Gratis: Das Anti-Virus-Paket gegen Cyberangriffe jetzt herunterladen

Hotel-WLANs als Einfallstor fĂŒr Microsoft-365-Angriffe

Eine weitere Bedrohung richtet sich gezielt gegen GeschĂ€ftsreisende. Seit Juni beobachten Sicherheitsanalysten Angriffe auf WLAN-Gateways in Hotels und Konferenzzentren – primĂ€r in den USA, Indien und Saudi-Arabien. Die Angreifer, teilweise der Gruppe APT28 zugeordnet, manipulieren die DNS-Einstellungen der Router. So leiten sie Anfragen an Microsoft 365 auf gefĂ€lschte Login-Seiten um.

Durch den Missbrauch des Device-Code-Flows umgehen die TĂ€ter selbst die Multifaktor-Authentifizierung (MFA). Besonders betroffen sind FĂŒhrungskrĂ€fte aus Finanzen, Gesundheitswesen und Energie. Parallel nutzt die Gruppe ZeroBEC seit Februar 2026 gefĂ€lschte Microsoft-Teams-Dokumente, um legitime Fernwartungstools fĂŒr kriminelle Zwecke zu installieren.

Anzeige

Besonders beim mobilen Arbeiten in fremden Netzwerken ist proaktive Sicherheit entscheidend, um Unternehmen vor DNS-Attacken und Datenklau zu bewahren. Erfahren Sie im kostenlosen E-Book, wie Sie SicherheitslĂŒcken schließen und IT-Bedrohungen abwenden, bevor es zu spĂ€t ist. Kostenlosen Report fĂŒr mehr Cyber-Security jetzt sichern

macOS: Gatekeeper-LĂŒcke bleibt ungepatcht

Auch macOS ist betroffen. Sicherheitsforscher wie Talal Haj Bakry und Tommy Mysk dokumentierten einen Weg, den Sicherheitsmechanismus Gatekeeper zu umgehen. Wenn eine App archiviert, gelöscht und anschließend wiederhergestellt wird, lĂ€sst sich der ausfĂŒhrbare Code austauschen – ohne erneute PrĂŒfung durch das System.

Apple wurde Mitte Juli informiert, stufte das Verhalten jedoch nicht als kritische SicherheitslĂŒcke ein. BegrĂŒndung: FĂŒr den Angriff sind bereits bestehende Benutzerrechte auf einem kompromittierten System nötig. Experten raten Nutzern dennoch zur Vorsicht – etwa durch VPN-Verbindungen mit vollstĂ€ndiger Tunnelung und die Deaktivierung veralteter Protokolle wie WPAD.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69890446 |