CaptiveCrunch-Angriffe, Microsoft

CaptiveCrunch-Angriffe: Microsoft warnt vor manipulierten WLAN-Hotspots

Veröffentlicht am: 10.08.2026 um 22:54 Uhr | Redaktion boerse-global.de

Regelmäßige Neustarts sollen Schadsoftware stoppen. Microsoft warnt vor CaptiveCrunch-Angriffen, während Apple und Google neue Schutzfunktionen für Mobilgeräte einführen.

Smartphone-Sicherheit: Experten raten zum Neustart gegen Malware
Person hält ein modernes Smartphone mit dunklem Display in einer städtischen Umgebung. Illustration mit AI erstellt übermittelt durch boerse-global.de

In aktuellen Empfehlungen betonen Sicherheitsexperten die Relevanz regelmäßiger Neustarts von Mobilgeräten. Diese einfache Maßnahme gilt Anfang August 2026 als wirksames Mittel, um die Sicherheit sensibler Nutzerdaten auf Smartphones zu erhöhen und potenziell bösartige Prozesse im Arbeitsspeicher zu unterbinden. Da viele moderne Schadprogramme darauf ausgelegt sind, im flüchtigen Speicher zu operieren, kann ein kontrolliertes Aus- und Einschalten des Geräts deren Ausführung unterbrechen.

Bedrohung durch CaptiveCrunch und manipulierte WLAN-Hotspots

Die Notwendigkeit proaktiver Sicherheitsmaßnahmen wird durch aktuelle Warnungen von Microsoft unterstrichen. Das Unternehmen wies im August 2026 auf sogenannte CaptiveCrunch-Angriffe hin, die bereits seit Mai 2026 verstärkt von Akteuren aus Russland ausgehen. Dabei werden öffentliche WLAN-Hotspots und deren Vorschaltseiten (Captive Portals) manipuliert, um den Datenverkehr von Nutzern umzuleiten.

Ziel dieser Angriffe ist die Installation von Malware wie „CornFlake“. Diese Schadsoftware ermöglicht weitreichende Überwachungsfunktionen, darunter das Anfertigen von Screenshots, die Aktivierung von Mikrofon und Webcam sowie den Einsatz von Keyloggern zum Abgreifen von Passwörtern. Experten raten dazu, keine Software-Updates über solche Portale zu beziehen und die Ausführung von Code über ClickFix-Aufforderungen konsequent abzulehnen. Als sicherere Alternative wird die Nutzung von Mobilfunkverbindungen sowie der Einsatz von Passkeys empfohlen.

Anzeige

Wer sich mit dem Schutz sensibler Daten auf Mobilgeräten befasst, sollte die grundlegenden Sicherheitsvorkehrungen kennen. Ein kostenloser Ratgeber zeigt 5 einfache Schritte, mit denen Sie Ihr Android-Smartphone sofort effektiv absichern können. 5 Schutzmaßnahmen jetzt entdecken

Neue Schutzmechanismen für Android und iOS

Um den Zugriff auf private Informationen weiter zu erschweren, integrieren Betriebssystemhersteller neue Schutzfunktionen. Google bereitet derzeit eine systemweite App-Sperre für Android vor, die unter den Einstellungen für Sicherheit und Datenschutz zu finden sein soll. Nutzer können den Zugriff auf einzelne Anwendungen dann per PIN, Fingerabdruck oder Gesichtserkennung absichern. Mit Android 15 wird zudem die Funktion „Private Space“ eingeführt, die ein vertrauliches Profil auf dem Gerät erstellt. Während Samsung bereits den „Sicheren Ordner“ anbietet, können Nutzer älterer Geräte auf Lösungen wie AppLock zurückgreifen, um unbefugte Zugriffe zu verhindern.

Auch Apple hat auf aktuelle Bedrohungen reagiert und Sicherheitsupdates für verschiedene macOS-Versionen wie Tahoe, Sequoia und Sonoma veröffentlicht. Diese schließen die kritische Schwachstelle CVE-2026-65400 in der Bildschirmfreigabe, über die Angreifer ohne Verifizierung Zugriff auf das System erhalten konnten. Die Aktualisierungen stehen für Geräte ab den Modelljahren 2017 bis 2019 zur Verfügung. Parallel dazu wurde bekannt, dass eine Hardware-Lücke namens „usbliter8“ in älteren Apple-Chips (A12 bis A13) existiert. Da diese im SecureROM verankert ist, lässt sie sich nicht durch Software-Updates beheben, setzt jedoch physischen Zugriff auf das Gerät voraus.

Anzeige

Da immer mehr sensible Anwendungen wie Online-Banking und PayPal über mobile Geräte abgewickelt werden, ist ein proaktiver Schutz vor Hackern und Viren unerlässlich. Dieser gratis PDF-Ratgeber liefert die wichtigsten Experten-Tipps, um WhatsApp, Finanz-Apps und persönliche Daten endlich sicher zu nutzen. Kostenlosen Sicherheits-Ratgeber herunterladen

Wachsende Komplexität der IT-Sicherheitslage

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet die allgemeine IT-Sicherheitslage weiterhin als besorgniserregend. Nach Daten des Branchenverbandes Bitkom sind die Schäden durch Ransomware seit 2019 um 358 % gestiegen. Die Zeitspanne zwischen der ersten Infiltration eines Netzwerks und der Aktivierung der Schadsoftware variiert dabei zwischen zwei Stunden und zwei Wochen. Fachleute empfehlen neben technischem Patch-Management und Netzwerksegmentierung auch Zero-Trust-Konzepte sowie regelmäßige Awareness-Trainings für Nutzer.

Zusätzliche Risiken gehen von spezialisierten Angreifergruppen wie „Twill Typhoon“ (auch bekannt als Mustang Panda) aus. Diese nutzen komplexe Methoden wie DLL-Sideloading über legitime Windows-Prozesse, um ihre Aktivitäten als normale Systemvorgänge zu tarnen. Angesichts solcher Entwicklungen warnte OpenSSL-Präsident Tim Hudson vor den Gefahren autonomer KI-Systeme, die bei Tests bereits Zugriff auf reale Infrastrukturen erlangten. Er forderte strenge Sicherheitsarchitekturen und eine Echtzeitüberwachung, um unkontrollierte Zugriffe durch solche Systeme zu verhindern.

Disclaimer...

de | wissenschaft | 69934986 |