{"id":47326,"date":"2020-04-06T07:30:11","date_gmt":"2020-04-06T05:30:11","guid":{"rendered":"https:\/\/blog.wiwo.de\/look-at-it\/?p=47326"},"modified":"2020-04-20T11:52:10","modified_gmt":"2020-04-20T09:52:10","slug":"corona-zoombombing-1700-neue-zoom-domains-in-2020-ein-viertel-in-letzter-woche","status":"publish","type":"post","link":"https:\/\/blog.wiwo.de\/look-at-it\/2020\/04\/06\/corona-zoombombing-1700-neue-zoom-domains-in-2020-ein-viertel-in-letzter-woche\/","title":{"rendered":"Corona &amp; Zoombombing: 1700 neue Zoom-Domains in 2020 &#8211; ein Viertel in letzter Woche"},"content":{"rendered":"<p><strong> Cyberkriminelle wollen sich den aktuellen Boom bei Videokonferenzen in Zeiten der Corona-Pandemie zunutze machen. Ins Visier ist vor allem Zoom geraten &#8211; weil das Tool bereits einige Sicherheitsl\u00fccken gezeigt hat.<\/strong><\/p>\n<p>Was ich am Anfang der Corona-Pandemie in Deutschland als Kommentar schrieb, ist schneller als erwartet Wirklichkeit geworden: Der Virus-Ausbruch sorgt daf\u00fcr, dass <a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2020\/03\/13\/krokers-ram-ein-gutes-hat-das-corona-virus-firmen-denken-endlich-beim-home-office-um\/\" target=\"_blank\" rel=\"noopener noreferrer\">viele Firmen beim Home-Office umdenken &#8211; und sei es gezwungenerma\u00dfen<\/a>.<\/p>\n<p>Insbesondere die Nachfrage nach Tools f\u00fcr Videokonferenzen ist j\u00fcngst regelrecht explodiert: Microsoft <a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2020\/03\/25\/videokonferenz-tool-microsoft-teams-klettert-wegen-corona-auf-44-millionen-nutzer-am-tag\/\" target=\"_blank\" rel=\"noopener noreferrer\">Teams kletterte binnen einer Woche um 12 Millionen Nutzer auf nunmehr 44 Millionen User am Tag<\/a>. Rivale Zoom wuchs noch st\u00e4rker und hat zwischen dem 22. Februar und dem 22. M\u00e4rz einen <a href=\"https:\/\/learnbonds.com\/news\/zoom-downloads-increase-1270-from-employers-working-from-home\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sprung seiner Download-Zahlen um den Faktor zw\u00f6lf auf nunmehr 17,2 Millionen heruntergeladene Apps verzeichnet<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"border: 0px\" src=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2020\/04\/Zoom1.jpg\" alt=\"\" width=\"600\" height=\"320\" \/><\/p>\n<p>Wenig verwunderlich also, dass sich Cyberkriminelle diesen Boom bei Videokonferenzen zunutze machen wollen. Ins Visier ist vor allem Zoom geraten: IT-Security-Experten deckten mehrere Sicherheitsl\u00fccken in der Software auf, die unter anderem das sogenannte Zoombombing erm\u00f6glichten, bei dem Fremde in Videokonferenzen hereinplatzen.<\/p>\n<p>Auch bestimmte Daten soll die App weitergegeben haben, ohne das der Nutzer davon Bescheid wusste, etwa an Facebook. Die New Yorker Staatsanw\u00e4ltin hat in der vergangenen Woche bereits angek\u00fcndigt, <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/New-Yorker-Staatsanwaeltin-prueft-Datenschutz-bei-Konferenz-App-Zoom-4694352.html\" target=\"_blank\" rel=\"noopener noreferrer\">den Datenschutz bei der Konferenz-App pr\u00fcfen zu wollen<\/a>. Und Teslas Raumfahrttochter <a href=\"https:\/\/de.reuters.com\/article\/usa-zoom-spacex-idDEKBN21K0HE\" target=\"_blank\" rel=\"noopener noreferrer\">SpaceX verbietet Zoom wegen Sicherheitsbedenken gleich ganz<\/a>.\u00a0Inzwischen hat <a href=\"https:\/\/www.wiwo.de\/datenschutz-videokonferenz-dienst-zoom-schliesst-sicherheitsluecken-nach-kritik\/25708110.html\" target=\"_blank\" rel=\"noopener noreferrer\">das Unternehmen laut eigenem Bekunden einige der L\u00fccken geschlossen<\/a>.<\/p>\n<p>Gleichwohl bleibt das Tool im Visier von Hackern: So nahm die Registrierung neuer &#8222;Zoom-Dom\u00e4nen&#8220; im Internet In den vergangenen Wochen exponentiell zu. Unvorsichtige Mitarbeiter sollen verleitet werden, sich statt der offiziellen Software einen mit Schadsoftware gespickten Download zu beschaffen.<\/p>\n<p>Seit Beginn des Jahres wurden \u00fcber 1700 neue Domains registriert, 25 Prozent davon allein in der vergangenen Woche, so eine aktuelle Untersuchung von Check Point Research, der Forschungsabteilung des amerikanischen Cybersicherheitsanbieters Check Point. Immerhin vier Prozent dieser Domains weisen laut des Anbieters verd\u00e4chtige Eigenschaften auf.<\/p>\n<p>Doch die kriminelle Energie beschr\u00e4nkt sich nicht nur auf Zoom: Diverse neue Phishing-Seiten, welche die Kunden der entsprechenden Anbieter zum Ziel haben, erscheinen t\u00e4glich. Kunden der Plattform f\u00fcr virtuelle Konferenzr\u00e4ume von Google, classroom.google.com, wurden beispielsweise mit Dom\u00e4nen wie googloclassroom\\.com und googieclassroom\\.com get\u00e4uscht.<\/p>\n<p>Zus\u00e4tzlich wurden von Check Point b\u00f6swillige Dateien mit Namen wie \u201azoom-us-zoom_##########.exe\u2018 und \u201amicrosoft-teams_V#mu#D_##########.exe\u2018 (die #-Symbole repr\u00e4sentieren diverse Ziffern) entdeckt. Die Ausf\u00fchrung dieser Dateien installiert das ber\u00fcchtigte Schadprogramm <a href=\"https:\/\/praxistipps.chip.de\/puainstallcore-entfernen-so-gehts_97767\" target=\"_blank\" rel=\"noopener noreferrer\">InstallCore PUA<\/a>, das wiederum zur Infektion des Computers mit diverser anderer Malware f\u00fchrt.<\/p>\n<p>Weitere Infos zum Boom von Videokonferenz-Malware in Zeiten der Corona-Pandemie in der folgenden Infografik:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" style=\"border: 0px\" src=\"https:\/\/blog.wiwo.de\/look-at-it\/files\/2020\/04\/ZoomIG.jpg\" alt=\"\" width=\"560\" height=\"2053\" \/><\/p>\n<p style=\"text-align: center\">Quelle: Check Point Research<\/p>\n<p><strong>Verwandte Artikel:<\/strong><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2020\/03\/31\/cybercrime-mobil-angriffe-mit-schadsoftware-uebertreffen-erstmals-desktop-attacken\/\" target=\"_blank\" rel=\"noopener noreferrer\">Mobil-Angriffe mit Schadsoftware \u00fcbertreffen erstmals Desktop-Attacken<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2020\/03\/30\/cybersicherheit-85-prozent-plus-bei-corona-domains-in-letzter-woche-16-000-seit-januar\/\" target=\"_blank\" rel=\"noopener noreferrer\">85 Prozent Plus bei Corona-Domains in letzter Woche \u2013 16.000 seit Januar<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2020\/03\/19\/unternehmen-verlieren-durch-it-ausfaelle-jaehrlich-zwei-wochen-arbeitszeit-je-mitarbeiter\/\" target=\"_blank\" rel=\"noopener noreferrer\">Firmen verlieren durch IT-Ausf\u00e4lle j\u00e4hrlich zwei Wochen Arbeitszeit je Mitarbeiter<\/a><\/p>\n<p><a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2019\/05\/09\/4-von-5-deutschen-unternehmen-mit-it-ausfall-im-vergangenen-jahr-ein-drittel-mit-datenverlusten\/\" target=\"_blank\" rel=\"noopener noreferrer\">4 von 5 deutschen Firmen mit IT-Ausfall \u2013 ein Drittel mit Datenverlusten<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberkriminelle wollen sich den aktuellen Boom bei Videokonferenzen in Zeiten der Corona-Pandemie zunutze machen. Ins Visier ist vor allem Zoom geraten &#8211; weil das Tool bereits einige Sicherheitsl\u00fccken gezeigt hat. Was ich am Anfang der Corona-Pandemie in Deutschland als Kommentar &hellip; <a href=\"https:\/\/blog.wiwo.de\/look-at-it\/2020\/04\/06\/corona-zoombombing-1700-neue-zoom-domains-in-2020-ein-viertel-in-letzter-woche\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":16,"featured_media":47382,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[142,265,406,52,405,404],"class_list":["post-47326","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-allgemein","tag-cybersecurity","tag-digitalisierung","tag-home-office","tag-microsoft","tag-videokonferenzen","tag-zoom"],"_links":{"self":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/47326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/comments?post=47326"}],"version-history":[{"count":15,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/47326\/revisions"}],"predecessor-version":[{"id":47385,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/posts\/47326\/revisions\/47385"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/media\/47382"}],"wp:attachment":[{"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/media?parent=47326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/categories?post=47326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.wiwo.de\/look-at-it\/wp-json\/wp\/v2\/tags?post=47326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}