Cyber-Kampagne, Chinesische

Cyber-Kampagne: Chinesische Hacker tarnen Malware in Razer- und Edge-Portalen

Veröffentlicht am: 02.09.2026 um 22:32 Uhr | Redaktion boerse-global.de

Microsoft ordnet Silver Fox mit moderater Konfidenz eine laufende Kampagne zu, die Windows-Schutzfunktionen abschaltet und sich über Netzwerke ausbreitet.

Microsoft warnt vor Silver-Fox-Kampagne mit gefälschten Downloads
Dunkler Serverraum mit beleuchteten Racks als Symbol für Cyber-Bedrohungen und Netzwerksicherheit. Illustration mit AI erstellt.

Sicherheitsanalysten von Microsoft haben eine aktive Cyber-Kampagne identifiziert, bei der die chinesische Hackergruppe „Silver Fox“ gefälschte Registrierungsportale und legitim wirkende Download-Dienste einsetzt.

Berichten zufolge nutzt die Gruppe, die auch unter dem Namen „Yinhu“ bekannt ist, täuschend echte Kopien bekannter Webseiten, um Schadsoftware zu verbreiten. Unter anderem wurden Download-Seiten für Produkte von Razer, Kaspersky sowie der Browser Microsoft Edge nachgeahmt, um Nutzer zur Installation infizierter Dateien zu verleiten.

Manipulierte Installer deaktivieren Sicherheitsfunktionen

Die Angreifer setzen gezielt manipulierte Installationsprogramme ein, um Windows-Systeme zu kompromittieren. Laut aktuellen Analysen von Sicherheitsforschern stellt die Malware unmittelbar nach der Infektion eine dauerhafte Präsenz auf dem betroffenen System her, indem sie eigenständig geplante Aufgaben erstellt.

Ein zentrales Merkmal der Kampagne sei die systematische Schwächung der systemeigenen Verteidigungsmechanismen: Das Programm deaktiviere den Microsoft Defender sowie automatische System-Updates, um eine Entdeckung und Bereinigung zu verhindern.

Anzeige

Wie der aktuelle Fall zeigt, lauern unsichtbare Spionage-Programme oft dort, wo man sie am wenigsten vermutet. Ein kostenloser Experten-Report zeigt, wie Sie Ihren Windows-PC in wenigen Schritten effektiv vor solchen Bedrohungen schützen. Jetzt Gratis-Anti-Virus-Paket herunterladen

Darüber hinaus löscht die Schadsoftware vorhandene Schattenkopien des Systems, was die Wiederherstellung von Daten nach einem Angriff erheblich erschwert.

Die Malware verfüge zudem über Funktionen zur Prozessinjektion und versuche aktiv, sich innerhalb infizierter Netzwerke lateral über das SMB-Protokoll (Server Message Block) auszubreiten. Die Kampagne nutzt primär chinesischsprachige Webseiten und zielt in erster Linie auf Betriebe ab, die ihren Sitz in China haben.

Anzeige

Angesichts immer raffinierterer Cyberangriffe auf Unternehmen ist eine proaktive Absicherung wichtiger denn je. Dieser kostenlose Leitfaden hilft Firmen dabei, Sicherheitslücken zu schließen und die IT-Infrastruktur effektiv zu schützen. Gratis-E-Book für Unternehmen anfordern

Vielfältige Branchen im Visier der Angreifer

Die Auswirkungen der Aktivitäten von Silver Fox erstrecken sich über eine Vielzahl von Wirtschaftszweigen und öffentlichen Bereichen. Zu den am stärksten betroffenen Sektoren gehören das Gesundheitswesen, die Fertigungsindustrie und der Gaming-Sektor.

Ebenso seien staatliche Einrichtungen Ziel der Angriffe geworden. Branchenberichte weisen zudem darauf hin, dass auch Unternehmen aus den Bereichen Technologie, Logistik und Bildung in den Fokus der Gruppe geraten sind.

Die Zuordnung der Kampagne zur Gruppe Silver Fox erfolge laut Microsoft mit einer moderaten Konfidenz. Zur Abwehr und Identifizierung möglicher Infektionen wurden spezifische Kompromittierungsindikatoren (Indicators of Compromise, IoCs) zur Verfügung gestellt. Dazu gehören insbesondere Listen der gefälschten Domains sowie die Endpunkte der Command-and-Control-Server (C2), über welche die Kommunikation mit der Schadsoftware gesteuert wird.

Experten beobachten die aktive Kampagne weiterhin genau, da die Kombination aus täuschend echten Download-Portalen und der aggressiven Deaktivierung von Sicherheitssoftware eine erhebliche Bedrohung für die betroffenen IT-Infrastrukturen darstellt. Unternehmen in den genannten Sektoren wird geraten, die Integrität ihrer genutzten Download-Quellen zu prüfen und die veröffentlichten Sicherheitsindikatoren in ihre Überwachungssysteme zu integrieren.

Disclaimer...

de | wissenschaft | 70046093 |