Betrügerische Microsoft-Teams-Downloads verbreiten ValleyRAT-Malware
Hackern ist es gelungen, eine täuschende Kampagne zu stoppen, bei der gefälschte Webseiten zum Download , Benutzer dazu zu bringen, ValleyRAT zu installieren – einen Remote-Access-Tro

Kurzfassung
Warum das wichtig ist
- Hackern ist es gelungen, eine täuschende Kampagne zu stoppen, bei der gefälschte Webseiten zum Download , Benutzer dazu zu bringen, ValleyRAT zu installieren – einen Remote-Access-Tro
- Die Kampagne, die Mitte April 2026 erstmals aufgetaucht ist, richtet sich an unbewusste Nutzer, die glauben, die legitime Kollaborationssoftware herunterzuladen.
- Die Bedrohungsakteure erstellten Nachahmungsseiten, die die offizielle Microsoft-Teams-Downloadseite täuschend ähnlich nachbilden.
Diese betrügerischen Seiten wurden offen auf der Plattform X verbreitet, was der Kampagne eine breite initiale Reichweite verschaffte. Besucher sehen einen scheinbar echten Download-Button, der sie dazu führt, eine ZIP-Archivdatei zu laden, die einen bewaffneten Installer enthält.
Forscher von K7 Security Labs, die diese Kampagne identifiziert und analysiert haben, stellten fest, dass das ausgelieferte Payload eine DLL-Sideloading-Kette über eine legitime Tencent-Executable namens GameBox.exe nutzt.
Die Analyse enthüllte Artefakte in chinesischer Sprache, die in den gefälschten Websites und den unterstützenden Protokolldaten eingebettet waren, was stark darauf hindeutet, dass die Bedrohungstätigkeit aus China stammt. Die Forscher verknüpften die Kampagne zudem mit der APT-Gruppe SilverFox.
Besonders gefährlich an dieser Kampagne ist, wie gut sie ihre wahren Absichten verschleiert. Sobald der Installer ausgeführt wird, legt er schleichend bösartige Komponenten im Hintergrund ab und installiert gleichzeitig eine echte Kopie Gerät des Opfers, wobei sogar eine Desktop-Verknüpfung platziert wird, um keine Alarmglocken zu läuten.
Killchain (Quelle – K7 Security Labs). Das Opfer geht davon, als habe es lediglich eine legitime App installiert, ohne zu ahnen, dass nun ein voll funktionsfähiger Trojaner auf seinem System läuft. K7 Security Labs erklärte in einem Bericht, der bei
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Wissenschaftler simulieren Morbus Crohn auf einem Chip und entdecken krebsbedingte Veränderungen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Galaxy Z Fold 8 beweist: Samsung hat den Klapphandy-Kampf gegen Apple bereits vor dem iPhone Fold verloren.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use Fake Microsoft Teams Downloads to Deploy ValleyRAT Malware
- Canonical
- https://cybersecuritynews.com/hackers-use-fake-microsoft-teams-downloads-to-deploy-valleyrat-malware/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-fake-microsoft-teams-downloads-to-deploy-valleyrat-malware/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Wissenschaftler simulieren Morbus Crohn auf einem Chip und entdecken krebsbedingte Veränderungen
Die chronisch entzündlichen Darmerkrankungen (CED) waren lange Zeit schwer zu behandeln, Wissenschaftler die treibenden Kräfte der bei Patientinnen und Patienten beobachteten chronischen Entzündung, Gewebeschädigung
21.05.2026
Live Redaktion
Galaxy Z Fold 8 beweist: Samsung hat den Klapphandy-Kampf gegen Apple bereits vor dem iPhone Fold verloren.
Samsung, einst als Pionier faltbarer Smartphones angesehen, wird nun als Unternehmen wahrgenommen, das bei seinen Premium-Geräten Kompromisse eingeht.
21.05.2026
Live Redaktion
Indische Studentendaten werden für Phishing, Social Engineering und Finanzbetrug missbraucht
Der Bildungssektor Indiens steht nun Zentrum eines wachsenden Sturms der Cyberkriminalität.
21.05.2026
Live Redaktion
US-Seelees nutzen Minisubmarine mit unbemannten Fahrzeugen
Die primäre Elite-Sondereinsatzkraft der US-Marine hat kürzlich Tests mit unbemannten Unterwasserfahrzeugen durchgeführt.
21.05.2026
Live Redaktion