{"id":4459,"date":"2026-07-31T08:24:53","date_gmt":"2026-07-31T08:24:53","guid":{"rendered":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/"},"modified":"2026-07-31T08:24:53","modified_gmt":"2026-07-31T08:24:53","slug":"microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/","title":{"rendered":"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen"},"content":{"rendered":"\n<p>Bedrohungsakteure geben sich auf Microsoft Teams als IT-Support-Mitarbeiter von Unternehmen aus, um sich Fernzugriff auf Ger\u00e4te von Mitarbeitern zu verschaffen und Chaos-Ransomware einzusetzen.<\/p>\n\n\n\n<p>Sophos verfolgt die Kampagne unter der Bezeichnung <a href=\"https:\/\/www.sophos.com\/en-us\/blog\/chaos-in-teams-vishing\" target=\"_blank\" rel=\"noopener noreferrer\">STAC4749<\/a>. Das Sicherheitsunternehmen beobachtete zwischen Februar und Juni 2026 Dutzende von Angriffsversuchen gegen Organisationen in den Vereinigten Staaten und Kanada. Mindestens drei Vorf\u00e4lle endeten mit einer Verschl\u00fcsselung durch Ransomware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-impersonate-it-staff-on-microsoft-teams\">Angreifer geben sich auf Microsoft Teams als IT-Mitarbeiter aus<\/h2>\n\n\n\n<p>Die Angreifer kontaktierten Mitarbeiter \u00fcber externe Microsoft-Teams-Konten. In Chats und Sprachanrufen stellten sie sich als Helpdesk-Techniker oder Mitglieder der IT-Abteilung des Unternehmens vor.<\/p>\n\n\n\n<p>Anschlie\u00dfend behaupteten sie, dass sie Zugriff auf den Computer des Mitarbeiters ben\u00f6tigten, um ein technisches Problem zu l\u00f6sen. Ihr Ziel war es, das Opfer dazu zu bringen, eine Remote-Support-Sitzung zu genehmigen, ohne die Anfrage \u00fcber einen internen Kanal zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p>Sobald ein Mitarbeiter die Anfrage annahm, erhielten die Angreifer direkten Zugriff auf das Ger\u00e4t und begannen mit der Installation weiterer Tools.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-remsupp-replaces-microsoft-quick-assist-in-later-attacks\">RemSupp ersetzt bei sp\u00e4teren Angriffen Microsoft Schnellhilfe<\/h3>\n\n\n\n<p>Fr\u00fche Versionen der Kampagne setzten stark auf Microsoft Schnellhilfe, eine legitime Windows-Supportfunktion, mit der eine andere Person einen Computer aus der Ferne anzeigen oder steuern kann.<\/p>\n\n\n\n<p>Wenn Schnellhilfe blockiert oder nicht verf\u00fcgbar war, wiesen die Angreifer die Opfer an, andere Fernverwaltungssoftware zu installieren. Ab April verlie\u00dfen sie sich zunehmend auf den cloudbasierten RemSupp-Dienst.<\/p>\n\n\n\n<p>Sophos geht davon aus, dass RemSupp zur bevorzugten Option wurde, weil weniger unternehmenseigene Anwendungs-Blockierlisten es erkannten. Der Einsatz legitimer Remote-Support-Software half den Angreifern au\u00dferdem, in der ersten Phase des Angriffs offensichtlich b\u00f6sartige Tools zu vermeiden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-powershell-downloads-a-persistent-backdoor\">PowerShell l\u00e4dt eine persistente Hintert\u00fcr herunter<\/h3>\n\n\n\n<p>Nachdem sie Fernzugriff erlangt hatten, verwendeten die Angreifer PowerShell-Befehle, um eine Hintert\u00fcr in den Ordner %AppData% des Opfers herunterzuladen.<\/p>\n\n\n\n<p>Die Schadsoftware sammelte Informationen \u00fcber das kompromittierte System, erstellte Persistenzmechanismen und behielt den Zugriff, nachdem die urspr\u00fcngliche Teams- oder Remote-Support-Sitzung beendet war.<\/p>\n\n\n\n<p>Um die Aktivit\u00e4t legitim erscheinen zu lassen, erstellten die Angreifer Registrierungseintr\u00e4ge mit Namen, die Windows-Audiokomponenten \u00e4hnelten. Zu den beobachteten Namen geh\u00f6rten Realtek HD Audio, Realtek Audio UHD und WinAudio life2.<\/p>\n\n\n\n<p>Diese Eintr\u00e4ge erm\u00f6glichten es der Schadsoftware, automatisch zu starten, und erschwerten es Mitarbeitern und Administratoren, den verd\u00e4chtigen Prozess zu identifizieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-install-multiple-remote-access-tools\">Angreifer installieren mehrere Fernzugriffstools<\/h3>\n\n\n\n<p>Bei Vorf\u00e4llen, die zur Ransomware f\u00fchrten, installierte die Gruppe zus\u00e4tzliche Fernzugriffsanwendungen, darunter DWAgent und AnyDesk.<\/p>\n\n\n\n<p>Diese Tools boten einen Backup-Zugang, falls Verteidiger die urspr\u00fcngliche Verbindung unterbrachen. Die Angreifer versuchten au\u00dferdem, das Remotedesktopprotokoll zu aktivieren, was ihnen dabei helfen k\u00f6nnte, auf andere Systeme zuzugreifen und sich im Unternehmensnetzwerk zu bewegen.<\/p>\n\n\n\n<p>Sophos beobachtete zwischen Februar und Mai wiederholte \u00c4nderungen an der Angriffskette. Die Betreiber passten ihre Tools, Befehle und Persistenzmethoden an, als Sicherheitsprodukte begannen, fr\u00fchere Versionen zu erkennen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chaos-ransomware-encrypted-multiple-systems-at-once\">Chaos-Ransomware verschl\u00fcsselte mehrere Systeme gleichzeitig<\/h3>\n\n\n\n<p>Mindestens drei STAC4749-Angriffe f\u00fchrten zum Einsatz der Chaos-Ransomware. W\u00e4hrend dieser Vorf\u00e4lle verschl\u00fcsselte die Ransomware Dateien auf mehreren kompromittierten Computern etwa zur gleichen Zeit.<\/p>\n\n\n\n<p>Erkenntnisse aus mindestens einem Angriff deuten darauf hin, dass die Gruppe m\u00f6glicherweise Unternehmensdaten gestohlen hat, bevor sie mit der Verschl\u00fcsselung begann. Dies w\u00fcrde es den Angreifern erm\u00f6glichen, das Opfer sowohl durch Datenoffenlegung als auch durch Systemunterbrechung unter Druck zu setzen.<\/p>\n\n\n\n<p>Sophos bewertet die Kampagne als finanziell motiviert. Die Betreiber k\u00f6nnen die Ransomware selbst einsetzen oder nach der Kompromittierung eines Netzwerks Zugang an separate Ransomware-Affiliates vermitteln.<\/p>\n\n\n\n<p>Auch andere Bedrohungsgruppen haben Microsoft Teams f\u00fcr Social Engineering genutzt. Die vom iranischen Staat unterst\u00fctzte Gruppe MuddyWater hat Teams und gef\u00e4lschte Ransomware-Aktivit\u00e4ten eingesetzt, um Spionageoperationen zu verschleiern.<\/p>\n\n\n\n<p>Chaos-bezogene Kampagnen haben auch andere Techniken eingesetzt. In einem separaten Vorfall nutzte die Chaos-Ransomware msaRAT, um b\u00f6sartigen Datenverkehr in Chrome und Edge zu tarnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-organizations-can-block-teams-vishing-attacks\">Wie Unternehmen Teams-Vishing-Angriffe blockieren k\u00f6nnen<\/h3>\n\n\n\n<p>Unternehmen sollten die externe Kommunikation \u00fcber Microsoft Teams einschr\u00e4nken oder Nachrichten und Anrufe von Konten au\u00dferhalb der Organisation genau \u00fcberwachen.<\/p>\n\n\n\n<p>Mitarbeiter sollten niemals eine unerwartete Remote-Support-Anfrage genehmigen, ohne sie \u00fcber eine offizielle interne Kontaktmethode zu best\u00e4tigen. IT-Abteilungen sollten au\u00dferdem klar erkl\u00e4ren, welche Tools ihre Techniker verwenden und wie legitime Support-Anfragen beginnen.<\/p>\n\n\n\n<p>Sicherheitsteams sollten Schnellhilfe, RemSupp, AnyDesk, DWAgent und \u00e4hnliche Software auf Systemen blockieren oder einschr\u00e4nken, die keine Fernverwaltung ben\u00f6tigen.<\/p>\n\n\n\n<p>Unternehmen sollten ungew\u00f6hnliche PowerShell-Aktivit\u00e4ten \u00fcberwachen, einschlie\u00dflich unerwarteter Downloads oder kodierter Befehle, sowie die Installation neuer oder nicht autorisierter Fernverwaltungsanwendungen. Diese Verhaltensweisen k\u00f6nnen darauf hindeuten, dass ein Angreifer ersten Zugriff erlangt hat und versucht, die Kontrolle \u00fcber ein System zu \u00fcbernehmen.<\/p>\n\n\n\n<p>Sie sollten auch auf verd\u00e4chtige Registrierungseintr\u00e4ge achten, die legitime Audiosoftware imitieren, auf Versuche, das Remotedesktopprotokoll zu aktivieren, sowie auf externe Microsoft-Teams-Konten, die sich als interner Support ausgeben. Zusammen k\u00f6nnen diese Indikatoren helfen, Social Engineering und Aktivit\u00e4ten nach einer Kompromittierung fr\u00fchzeitig in einer Angriffskette zu erkennen.<\/p>\n\n\n\n<p>In weiteren Sicherheitsnachrichten hat <a href=\"https:\/\/windowsreport.com\/de\/microsoft-kampft-mit-der-behebung-von-bugs-die-von-anthropics-claude-mythos-gefunden-wurden\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft k\u00e4mpft mit der Behebung von Schwachstellen<\/a>, die von Anthropics Claude Mythos identifiziert wurden. Da die Sicherheitsforschung zunehmend automatisiert wird, k\u00f6nnten auch Angreifer Softwareschwachstellen schneller finden und ausnutzen.<\/p>\n\n\n\n<p>Via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">BleepingComputer<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bedrohungsakteure geben sich auf Microsoft Teams als IT-Support-Mitarbeiter von Unternehmen aus, um sich Fernzugriff auf Ger\u00e4te von Mitarbeitern zu verschaffen und Chaos-Ransomware einzusetzen. Sophos verfolgt die Kampagne unter der Bezeichnung STAC4749. Das Sicherheitsunternehmen beobachtete zwischen Februar und Juni 2026 Dutzende von Angriffsversuchen gegen Organisationen in den Vereinigten Staaten und Kanada. Mindestens drei Vorf\u00e4lle endeten mit [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":4460,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1797],"tags":[],"work":[],"class_list":["post-4459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-anleitung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.0) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen<\/title>\n<meta name=\"description\" content=\"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und die Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\" \/>\n<meta property=\"og:description\" content=\"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und die Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/\" \/>\n<meta property=\"og:site_name\" content=\"Windows Report DE (German)\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-31T08:24:53+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\",\"datePublished\":\"2026-07-31T08:24:53+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/\"},\"wordCount\":831,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"articleSection\":[\"Anleitung\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/\",\"name\":\"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"datePublished\":\"2026-07-31T08:24:53+00:00\",\"description\":\"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und die Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/07\\\/teams-chaos-ransomware-1.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Anleitung\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/category\\\/anleitung\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"name\":\"Windows Report DE (German)\",\"description\":\"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\",\"name\":\"Windows Report DE (German)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"Windows Report DE (German)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","description":"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und die Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/","og_locale":"de_DE","og_type":"article","og_title":"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","og_description":"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und die Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.","og_url":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/","og_site_name":"Windows Report DE (German)","article_published_time":"2026-07-31T08:24:53+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Verfasst von":"Milan Stanojevic","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","datePublished":"2026-07-31T08:24:53+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/"},"wordCount":831,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware-1.jpg","articleSection":["Anleitung"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/","url":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/","name":"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware-1.jpg","datePublished":"2026-07-31T08:24:53+00:00","description":"Hacker geben sich auf Microsoft Teams als IT-Support-Mitarbeiter aus, um Fernzugriff zu erlangen und die Chaos-Ransomware in Unternehmensnetzwerken zu verbreiten.","breadcrumb":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#primaryimage","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware-1.jpg","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/07\/teams-chaos-ransomware-1.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/de\/microsoft-teams-it-support-betrugsmaschen-fuhren-zu-chaos-ransomware-angriffen-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/de\/"},{"@type":"ListItem","position":2,"name":"Anleitung","item":"https:\/\/windowsreport.com\/de\/category\/anleitung\/"},{"@type":"ListItem","position":3,"name":"Microsoft-Teams-IT-Support-Betrugsmaschen f\u00fchren zu Chaos-Ransomware-Angriffen"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/de\/#website","url":"https:\/\/windowsreport.com\/de\/","name":"Windows Report DE (German)","description":"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.","publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/de\/#organization","name":"Windows Report DE (German)","url":"https:\/\/windowsreport.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"Windows Report DE (German)"},"image":{"@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/de\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/comments?post=4459"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4459\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media\/4460"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media?parent=4459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/categories?post=4459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/tags?post=4459"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/work?post=4459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}