Fox Tempest missbraucht Microsoft-Zertifikate zur Unterzeichnung von Malware
Ein finanzmotivierter Angreifer unter dem Namen Fox Tempest betrieb eine ausgefeilte Malware-Signing-as-a-Service (MSaaS)-Plattform, die die Infrastruktur , um vertrauenswürdige

Kurzfassung
Warum das wichtig ist
- Ein finanzmotivierter Angreifer unter dem Namen Fox Tempest betrieb eine ausgefeilte Malware-Signing-as-a-Service (MSaaS)-Plattform, die die Infrastruktur , um vertrauenswürdige
- Diese Aktivitäten ermöglichten Cyberkriminellen, Sicherheitskontrollen zu umgehen und Malware zu verbreiten, die wie legitim signierte Software aussah.
- Mai 2026 hat die Digital Crimes Unit (DCU) Resecurity die Infrastruktur der Gruppe gestört und mehr als 1.000 betrügerische Zertifikate, die mit der Operation verknüpft waren, widerrufen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein finanzmotivierter Angreifer unter dem Namen Fox Tempest betrieb eine ausgefeilte Malware-Signing-as-a-Service (MSaaS)-Plattform, die die Infrastruktur , um vertrauenswürdige
Warum relevant
Missbrauch: Fox Tempest nutzte den Microsoft Artifact Signing-Dienst (ehemals Azure Trusted Signing), um kurzlebige Code-Signing-Zertifikate mit einer Gültigkeitsdauer zu erhalten.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Missbrauch: Fox Tempest nutzte den Microsoft Artifact Signing-Dienst (ehemals Azure Trusted Signing), um kurzlebige Code-Signing-Zertifikate mit einer Gültigkeitsdauer zu erhalten.
Diese Zertifikate ermöglichten es den Angreifern, Malware-Binaries so zu signieren, dass sie als vertrauenswürdige Anwendungen erschienen, darunter gefälschte Versionen beliebter Software wie Microsoft Teams, AnyDesk, PuTTY und Webex.
Um diese Zertifikate zu erhalten, nutzte der Bedrohungsakteur wahrscheinlich gestohlene oder synthetische Identitäten aus den Vereinigten Staaten und Kanada, um die Identitätsprüfungen Operation wurde über eine mittlerweile nicht mehr existierende Plattform, signspace[.]cloud, ermöglicht, die eine Benutzeroberfläche bereitstellte, über die Kunden bösartige Dateien hochladen und digital signierte Binärdateien erhalten konnten.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/fox-tempest-abuse-microsoft-artifact-signing/
- Quell-URL
- https://cybersecuritynews.com/fox-tempest-abuse-microsoft-artifact-signing/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.




