{"id":4457,"date":"2026-07-31T08:17:38","date_gmt":"2026-07-31T08:17:38","guid":{"rendered":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/"},"modified":"2026-07-31T08:17:38","modified_gmt":"2026-07-31T08:17:38","slug":"microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/","title":{"rendered":"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen"},"content":{"rendered":"\n<p>Bedrohungsakteure geben sich in Microsoft Teams als IT-Support-Mitarbeiter von Unternehmen aus, um Fernzugriff auf Mitarbeiterger\u00e4te zu erlangen und die Chaos-Ransomware zu verbreiten.<\/p>\n\n\n\n<p>Sophos verfolgt die Kampagne unter der Bezeichnung <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/chaos-in-teams-vishing\" target=\"_blank\" rel=\"noopener noreferrer\">STAC4749<\/a>. Das Sicherheitsunternehmen beobachtete zwischen Februar und Juni 2026 Dutzende versuchte Angriffe gegen Organisationen in den USA und Kanada. Mindestens drei Vorf\u00e4lle endeten mit einer Ransomware-Verschl\u00fcsselung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-impersonate-it-staff-on-microsoft-teams\">Angreifer geben sich in Microsoft Teams als IT-Mitarbeiter aus<\/h2>\n\n\n\n<p>Die Angreifer kontaktierten Mitarbeiter \u00fcber externe Microsoft-Teams-Konten. In Chats und Sprachanrufen stellten sie sich als Helpdesk-Techniker oder Mitglieder der IT-Abteilung des Unternehmens vor.<\/p>\n\n\n\n<p>Sie behaupteten dann, Zugriff auf den Computer des Mitarbeiters zu ben\u00f6tigen, um ein technisches Problem zu beheben. Ihr Ziel war es, das Opfer dazu zu bringen, eine Fernwartungssitzung zu genehmigen, ohne die Anfrage \u00fcber einen internen Kanal zu verifizieren.<\/p>\n\n\n\n<p>Sobald ein Mitarbeiter die Anfrage akzeptierte, erhielten die Angreifer direkten Zugriff auf das Ger\u00e4t und begannen mit der Installation weiterer Tools.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-remsupp-replaces-microsoft-quick-assist-in-later-attacks\">RemSupp ersetzt Microsoft Schnellhilfe in sp\u00e4teren Angriffen<\/h3>\n\n\n\n<p>Fr\u00fchere Versionen der Kampagne setzten stark auf Microsoft Schnellhilfe, eine legitime Windows-Supportfunktion, mit der eine andere Person einen Computer aus der Ferne anzeigen oder steuern kann.<\/p>\n\n\n\n<p>Wenn Schnellhilfe blockiert oder nicht verf\u00fcgbar war, wiesen die Angreifer die Opfer an, andere Fernverwaltungssoftware zu installieren. Ab April verlie\u00dfen sie sich zunehmend auf den cloudbasierten Dienst RemSupp.<\/p>\n\n\n\n<p>Sophos geht davon aus, dass RemSupp m\u00f6glicherweise die bevorzugte Option wurde, weil weniger unternehmensinterne Anwendungssperrlisten sie erkannten. Die Verwendung legitimer Fernwartungssoftware half den Angreifern zudem, in der ersten Phase des Angriffs keine offensichtlich sch\u00e4dlichen Tools einzusetzen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-powershell-downloads-a-persistent-backdoor\">PowerShell l\u00e4dt eine persistente Hintert\u00fcr herunter<\/h3>\n\n\n\n<p>Nachdem sie Fernzugriff erhalten hatten, verwendeten die Angreifer PowerShell-Befehle, um eine Hintert\u00fcr in den Ordner %AppData% des Opfers herunterzuladen.<\/p>\n\n\n\n<p>Die Schadsoftware sammelte Informationen \u00fcber das kompromittierte System, richtete Persistenzmechanismen ein und hielt den Zugriff auch nach dem Ende der urspr\u00fcnglichen Teams- oder Fernwartungssitzung aufrecht.<\/p>\n\n\n\n<p>Um die Aktivit\u00e4t legitim erscheinen zu lassen, erstellten die Angreifer Registrierungseintr\u00e4ge mit Namen, die Windows-Audiokomponenten \u00e4hnelten. Beobachtete Namen waren Realtek HD Audio, Realtek Audio UHD und WinAudio life2.<\/p>\n\n\n\n<p>Diese Eintr\u00e4ge erm\u00f6glichten es der Schadsoftware, automatisch zu starten, und erschwerten es Mitarbeitern und Administratoren, den verd\u00e4chtigen Prozess zu identifizieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-install-multiple-remote-access-tools\">Angreifer installieren mehrere Fernzugriffstools<\/h3>\n\n\n\n<p>Bei Vorf\u00e4llen, die zu Ransomware eskalierten, installierte die Gruppe zus\u00e4tzliche Fernzugriffsanwendungen, darunter DWAgent und AnyDesk.<\/p>\n\n\n\n<p>Diese Tools boten einen Backup-Zugang, falls Verteidiger die urspr\u00fcngliche Verbindung unterbrachen. Die Angreifer versuchten zudem, das Remotedesktopprotokoll zu aktivieren, was ihnen den Zugriff auf andere Systeme und die Bewegung im Unternehmensnetzwerk erleichtern k\u00f6nnte.<\/p>\n\n\n\n<p>Sophos beobachtete zwischen Februar und Mai wiederholte \u00c4nderungen an der Angriffskette. Die Angreifer passten ihre Tools, Befehle und Persistenzmethoden an, als Sicherheitsprodukte begannen, fr\u00fchere Versionen zu erkennen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chaos-ransomware-encrypted-multiple-systems-at-once\">Chaos-Ransomware verschl\u00fcsselte mehrere Systeme gleichzeitig<\/h3>\n\n\n\n<p>Mindestens drei STAC4749-Angriffe f\u00fchrten zur Verbreitung der Chaos-Ransomware. In diesen Vorf\u00e4llen verschl\u00fcsselte die Ransomware Dateien auf mehreren kompromittierten Computern ungef\u00e4hr gleichzeitig.<\/p>\n\n\n\n<p>Hinweise aus mindestens einem Angriff deuten darauf hin, dass die Gruppe m\u00f6glicherweise Unternehmensdaten gestohlen hat, bevor sie mit der Verschl\u00fcsselung begann. Dies w\u00fcrde es den Angreifern erm\u00f6glichen, das Opfer sowohl mit der Ver\u00f6ffentlichung der Daten als auch mit der Systemst\u00f6rung unter Druck zu setzen.<\/p>\n\n\n\n<p>Sophos bewertet die Kampagne als finanziell motiviert. Die Angreifer k\u00f6nnten die Ransomware selbst einsetzen oder nach der Kompromittierung eines Netzwerks Zugang an separate Ransomware-Partner verkaufen.<\/p>\n\n\n\n<p>Auch andere Bedrohungsgruppen haben Microsoft Teams f\u00fcr Social Engineering genutzt. Die vom iranischen Staat unterst\u00fctzte Gruppe MuddyWater hat Teams und gef\u00e4lschte Ransomware-Aktivit\u00e4ten eingesetzt, um Spionageoperationen zu verschleiern.<\/p>\n\n\n\n<p>Auch Chaos-bezogene Kampagnen haben andere Techniken genutzt. In einer separaten Operation nutzte die Chaos-Ransomware msaRAT, um b\u00f6sartigen Datenverkehr in Chrome und Edge zu tarnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-organizations-can-block-teams-vishing-attacks\">Wie Unternehmen Teams-Vishing-Angriffe blockieren k\u00f6nnen<\/h3>\n\n\n\n<p>Unternehmen sollten die externe Microsoft-Teams-Kommunikation einschr\u00e4nken oder Nachrichten und Anrufe von Konten au\u00dferhalb der Organisation genau \u00fcberwachen.<\/p>\n\n\n\n<p>Mitarbeiter sollten niemals eine unerwartete Fernwartungsanfrage genehmigen, ohne sie \u00fcber einen offiziellen internen Kontaktweg zu best\u00e4tigen. IT-Abteilungen sollten zudem klar erl\u00e4utern, welche Tools ihre Techniker verwenden und wie legitime Supportanfragen beginnen.<\/p>\n\n\n\n<p>Sicherheitsteams sollten Schnellhilfe, RemSupp, AnyDesk, DWAgent und \u00e4hnliche Software auf Systemen blockieren oder einschr\u00e4nken, die keine Fernverwaltung ben\u00f6tigen.<\/p>\n\n\n\n<p>Unternehmen sollten ungew\u00f6hnliche PowerShell-Aktivit\u00e4ten \u00fcberwachen, einschlie\u00dflich unerwarteter Downloads oder codierter Befehle, sowie die Installation neuer oder nicht autorisierter Fernverwaltungsanwendungen. Diese Verhaltensweisen k\u00f6nnen darauf hindeuten, dass ein Angreifer ersten Zugriff erlangt hat und versucht, die Kontrolle \u00fcber ein System zu \u00fcbernehmen.<\/p>\n\n\n\n<p>Sie sollten auch auf verd\u00e4chtige Registrierungseintr\u00e4ge achten, die legitime Audiosoftware imitieren, auf Versuche, das Remotedesktopprotokoll zu aktivieren, und auf externe Microsoft-Teams-Konten, die sich als interner Support ausgeben. Zusammen k\u00f6nnen diese Indikatoren helfen, Social Engineering und Aktivit\u00e4ten nach einer Kompromittierung fr\u00fchzeitig in einer Angriffskette zu erkennen.<\/p>\n\n\n\n<p>In anderen Sicherheitsnachrichten <a href=\"https:\/\/windowsreport.com\/de\/microsoft-kampft-mit-der-behebung-von-bugs-die-von-anthropics-claude-mythos-gefunden-wurden\/\" target=\"_blank\" rel=\"noopener noreferrer\">k\u00e4mpft Microsoft derzeit mit der Behebung von Schwachstellen<\/a>, die von Anthropics Claude Mythos identifiziert wurden. Da die Sicherheitsforschung zunehmend automatisiert wird, k\u00f6nnten Angreifer ebenfalls Softwareschwachstellen schneller finden und ausnutzen.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bedrohungsakteure geben sich in Microsoft Teams als IT-Support-Mitarbeiter von Unternehmen aus, um Fernzugriff auf Mitarbeiterger\u00e4te zu erlangen und die Chaos-Ransomware zu verbreiten. Sophos verfolgt die Kampagne unter der Bezeichnung STAC4749. Das Sicherheitsunternehmen beobachtete zwischen Februar und Juni 2026 Dutzende versuchte Angriffe gegen Organisationen in den USA und Kanada. Mindestens drei Vorf\u00e4lle endeten mit einer Ransomware-Verschl\u00fcsselung. [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":4458,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1797],"tags":[],"work":[],"class_list":["post-4457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-anleitung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen<\/title>\n<meta name=\"description\" content=\"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\" \/>\n<meta property=\"og:description\" content=\"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/\" \/>\n<meta property=\"og:site_name\" content=\"Windows Report DE (German)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:17:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\",\"datePublished\":\"2026-07-31T08:17:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/\"},\"wordCount\":824,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"articleSection\":[\"Anleitung\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/\",\"name\":\"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"datePublished\":\"2026-07-31T08:17:38+00:00\",\"description\":\"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Anleitung\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/category\\\/anleitung\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"name\":\"Windows Report DE (German)\",\"description\":\"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\",\"name\":\"Windows Report DE (German)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"Windows Report DE (German)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","description":"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/","og_locale":"de_DE","og_type":"article","og_title":"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","og_description":"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.","og_url":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/","og_site_name":"Windows Report DE (German)","article_published_time":"2026-07-31T08:17:38+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Verfasst von":"Milan Stanojevic","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","datePublished":"2026-07-31T08:17:38+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/"},"wordCount":824,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware.jpg","articleSection":["Anleitung"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/","url":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/","name":"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware.jpg","datePublished":"2026-07-31T08:17:38+00:00","description":"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#primaryimage","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware.jpg","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/de\/"},{"@type":"ListItem","position":2,"name":"Anleitung","item":"https:\/\/windowsreport.com\/de\/category\/anleitung\/"},{"@type":"ListItem","position":3,"name":"Microsoft Teams IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/de\/#website","url":"https:\/\/windowsreport.com\/de\/","name":"Windows Report DE (German)","description":"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.","publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/de\/#organization","name":"Windows Report DE (German)","url":"https:\/\/windowsreport.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"Windows Report DE (German)"},"image":{"@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/de\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/comments?post=4457"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4457\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media\/4458"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media?parent=4457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/categories?post=4457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/tags?post=4457"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/work?post=4457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}