Microsoft Store App Vibing.exe soll Bildschirminhalte, Audio und Zwischenablageninhalte abgegriffen haben
Ein verdächtiges ausführbares Programm namens Vibing.exe Microsoft Store hat unter Cybersicherheitsforschern große Bedenken hinsichtlich des Datenschutzes und der Sicherheit ausgelöst.

Kurzfassung
Warum das wichtig ist
- Ein verdächtiges ausführbares Programm namens Vibing.exe Microsoft Store hat unter Cybersicherheitsforschern große Bedenken hinsichtlich des Datenschutzes und der Sicherheit ausgelöst.
- Die Anwendung, die rätselhaften Vibing-Team als Schnittstelle zur „KI-nativen Welt“ vermarktet wird, soll Berichten zufolge sensible Benutzerdaten ohne ausdrückliche Zustimmung sammeln.
- Laut Kevin Beaumont konfiguriert sich Vibing, sobald es auf einem Windows-Endpunkt installiert ist, so, dass es beim Anmelden automatisch startet.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein verdächtiges ausführbares Programm namens Vibing.exe Microsoft Store hat unter Cybersicherheitsforschern große Bedenken hinsichtlich des Datenschutzes und der Sicherheit ausgelöst.
Warum relevant
Die Anwendung überwacht die Benutzeraktivität aggressiv und sendet Telemetriedaten an einen voreingestellten Azure Front Door Endpunkt.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Anwendung überwacht die Benutzeraktivität aggressiv und sendet Telemetriedaten an einen voreingestellten Azure Front Door Endpunkt. Sie nutzt WebSockets für die Kommunikation, eine bekannte Methode, um bestimmte Proxy-Blockierungskonfigurationen zu umgehen.
Base64-kodierte Screenshots des aktiven Desktops des Benutzers.
Rohaufnahmen, die direkt vom Systemmikrofon erfasst werden.
Die Inhalte des Zwischenablagebereichs, die kopierte
Die Inhalte des Zwischenablagebereichs, die kopierte Texte und Dateien enthalten.
Spezifische Schlüsselwörter, Fenstertitel und aktive Anwendungsnamen.
Jedes übertragene Datenstück ist mit einer eindeutigen Hardware-GUID versehen. Dieser Bezeichner ermöglicht es den Entwicklern, einzelne Benutzer zu verfolgen und Screenshots über die Zeit mit spezifischen Maschinen zu verknüpfen.
Moegliche Anwendungen
Diese hochgradig invasive Verfolgungsmaßnahme ist vollständig aus der Benutzeroberfläche und der Dokumentation der Anwendung entfernt.
Microsoft GenAI Links Entdeckt Obwohl es als präsentiert wird, zeigen OSINT-Untersuchungen, dass die Anwendung direkt mit den Forschungsabteilungen verbunden ist.
Das offizielle GitHub-Repository für Vibing enthält keinen tatsächlichen Quellcode; es speichert lediglich eine 80MB große Binärdatei. Dieses ausführbare Programm ist unter Verwendung eines SSL.com-Co-Signers digital signiert.
Der Azure-Endpunkt, der die gesammelten Daten
Der Azure-Endpunkt, der die gesammelten Daten empfängt, gehört zu einem.

Erste Erwähnungen der offiziellen VibeVoice GitHub-Seite ält Screenshots, die äten stammen.
Das Projekt verwendet dasselbe Logo wie das offizielle VibeVoice-Produkt Durch die Tarnung als scheinen die Entwickler die strengen internen Governance-, Datenschutz- und Überprüfungsprozesse.
Sicherheitslage und Risiko
Laut dem Forscher Kevin Beaumont eine massive Angriffsfläche frei und arbeitet mit beunruhigender Intransparenz.
Die Datenschutzrichtlinie des Microsoft Store behauptet falsch, dass keine Daten an Dritte gesendet werden.
Benutzer erhalten keine In-App-Aufforderungen oder Einwilligungsanfragen, bevor die Übertragung.
Es gibt keinen festgelegten Datenverantwortlichen
Es gibt keinen festgelegten Datenverantwortlichen und keine Transparenz hinsichtlich der Richtlinien zur Datenaufbewahrung.
Das Verfolgen über Hardware-GUIDs birgt erhebliche langfristige Überwachungsrisiken. Trotz wachsenden Drucks aus der Entwickler-Community hat Microsoft noch keine formelle Antwort veröffentlicht.
Entwickler haben die beteiligten Microsoft-Mitarbeiter auf GitHub markiert, um die verdeckte Datenerfassung hervorzuheben. Allerdings haben Personen, die mit dem Projekt in Verbindung stehen, entweder die Markierungen ignoriert oder die Issues abrupt geschlossen, wodurch die Sicherheits-Community ohne Antworten zurückgelassen wurde.
Technischer Hintergrund
Threat Hunter und Sicherheitsteams sollten ihre Umgebungen auf die folgenden Indikatoren überwachen, die mit dieser Software in Verbindung stehen: vibing.exe, Vibing Installer.exe, vibing-api-ccegdhbrg2d6bsd7.b02.azurefd.net. Sie uns auf
Kontaktieren Sie uns, um Ihre Geschichten zu präsentieren. Der Beitrag „Microsoft Store App Vibing.exe Allegedly Harvested Screens, Audio, and Clipboard Content“ erschien zuerst bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
GoFlateLoader nutzt massiven PE-Overlay-Trick zur Verteilung der Infostealer Lumma, Vidar und StealC
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Chinesischer Startup entwickelt kostengünstigere Herstellungsmethode für photonische Chips
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Microsoft Store App Vibing.exe Allegedly Harvested Screens, Audio, and Clipboard Content
- Canonical
- https://cybersecuritynews.com/microsoft-store-app-vibing-exe-allegedly-harvested/
- Quell-URL
- https://cybersecuritynews.com/microsoft-store-app-vibing-exe-allegedly-harvested/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

GoFlateLoader nutzt massiven PE-Overlay-Trick zur Verteilung der Infostealer Lumma, Vidar und StealC
Ein neuer Malware-Loader namens GoFlateLoader breitet sich stillschweigend Internet aus. Auffällig ist nicht seine Komplexität, sondern die Effektivität eines einfachen Tricks.
12.06.2026
Live Redaktion
Chinesischer Startup entwickelt kostengünstigere Herstellungsmethode für photonische Chips
Ein chinesisches Start-up hat einen Durchbruch in der Fertigung , indem es 8-Zoll-Wafer für optische Chips herstellt, ohne auf konventionelle Deep-Ultraviolett-(DUV)-Lithographiesysteme ange
12.06.2026
Live RedaktionSK Hynix zwingt Samsung zum 400-Lagen-NAND-Überholen, doch der komplette Verzicht auf Wolfram ist zwingend, da die Stapelung an ein Materiallimit stößt.
SK Hynix wird voraussichtlich bis Ende 2026 mit der Massenproduktion seiner NAND-Flash-Lösung mit 375 Schichten beginnen und damit höhere Speicherkapazitäten anbieten.
12.06.2026
Live Redaktion.webp%26ref%3Dhttps%253A%252F%252Fcybersecuritynews.com%252Foceanlotus-apt-compromises-fireant-metakit%252F%26sig%3DM24NDv45EOFOJ-U09K4GMynRIH44j3LrLFlS93JI7Rg&w=3840&q=75)
OceanLotus-APT kompromittiert FireAnt-MetaKit in Supply-Chain-Angriff auf Aktieninvestoren
Eine berüchtigte Hackergruppe wurde dabei erwischt, wie sie über einen Supply-Chain-Angriff Aktieninvestoren Vietnam anvisierte und eine beliebte Investment-Software-Plattform kompromittierte, um einen leistungsstarke
12.06.2026
Live Redaktion