{"id":4679,"date":"2026-08-04T11:02:19","date_gmt":"2026-08-04T11:02:19","guid":{"rendered":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/"},"modified":"2026-08-04T11:02:19","modified_gmt":"2026-08-04T11:02:19","slug":"microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf","status":"publish","type":"post","link":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/","title":{"rendered":"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf"},"content":{"rendered":"\n<p>Microsoft gibt bekannt, dass Midnight Blizzard weltweit Hotel- und Konferenz-WLANs ins Visier nimmt, um Zugangsdaten zu stehlen und Malware an Reisende zu verteilen.<\/p>\n\n\n\n<p>Die vom russischen Staat gesponserte Hackergruppe, auch bekannt als APT29, f\u00fchrt die Kampagne Berichten zufolge \u00fcber Storm-2945 durch, eine ihrer assoziierten Untergruppen.<\/p>\n\n\n\n<p>Microsoft verfolgt die Aktivit\u00e4t unter dem Namen <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/31\/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft\/\" target=\"_blank\" rel=\"noopener noreferrer\">CaptiveCrunch<\/a> und geht davon aus, dass die Kampagne mindestens seit Mai 2026 aktiv ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-attackers-compromise-captive-portal-traffic\">Angreifer kompromittieren den Datenverkehr von Captive Portalen<\/h2>\n\n\n\n<p>Die Angreifer zielen auf Gastnetzwerke ab, die Captive Portale verwenden, welche G\u00e4ste normalerweise auffordern, sich anzumelden oder die Nutzungsbedingungen zu akzeptieren, bevor sie auf das Internet zugreifen k\u00f6nnen.<\/p>\n\n\n\n<p>Midnight Blizzard manipuliert DNS- und HTTP-Datenverkehr, um verbundene Ger\u00e4te auf b\u00f6sartige Websites umzuleiten. Microsoft fand Hinweise darauf, dass die Angreifer m\u00f6glicherweise gemeinsam genutzte Netzwerkinfrastruktur kompromittiert haben und nicht einzelne Router oder Zugangspunkte.<\/p>\n\n\n\n<p>Das Unternehmen hat noch nicht ermittelt, wie die Angreifer den urspr\u00fcnglichen Zugriff auf die betroffenen Netzwerke erlangt haben.<\/p>\n\n\n\n<p>Hotelnetzwerke waren bereits zuvor \u00e4hnlichen Bedrohungen ausgesetzt. Angreifer kaperten bereits Hotel-WLANs, um Microsoft-365-Konten zu stehlen, w\u00e4hrend Microsoft k\u00fcrzlich vor Phishing-Angriffen auf Hotels in Japan warnte.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-microsoft-365-pages-steal-credentials\">Gef\u00e4lschte Microsoft-365-Seiten stehlen Zugangsdaten<\/h3>\n\n\n\n<p>Opfer, die sich mit einem kompromittierten WLAN verbinden, k\u00f6nnen auf gef\u00e4lschten Microsoft-365-Anmeldeseiten landen, die Benutzernamen und Passw\u00f6rter sammeln.<\/p>\n\n\n\n<p>Die Angreifer nutzen auch Device-Code-Phishing, um die Microsoft-Entra-ID-Authentifizierung zu missbrauchen. Diese Methode bringt Benutzer dazu, einen legitim aussehenden Ger\u00e4tecode einzugeben, der den Angreifern Zugriff auf ihre Konten gew\u00e4hrt.<\/p>\n\n\n\n<p>Microsoft beobachtete, dass die Angreifer diese Umleitungsmethoden ab Juli aktiv einsetzten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-fake-updates-install-cornflake-malware\">Gef\u00e4lschte Updates installieren CornFlake-Malware<\/h3>\n\n\n\n<p>Einige Opfer sehen anstelle herk\u00f6mmlicher Phishing-Formulare gef\u00e4lschte Browser- oder Windows-Update-Seiten.<\/p>\n\n\n\n<p>Diese Seiten verwenden ClickFix-artige Anweisungen, die Benutzer dazu verleiten, Befehle zu kopieren, Installationsprogramme auszuf\u00fchren oder b\u00f6sartige Dateien zu starten. Microsoft fand auch Hinweise darauf, dass die Angreifer Android-Ger\u00e4te mit b\u00f6sartigen APK-Paketen ins Visier nahmen.<\/p>\n\n\n\n<p>Eine der Hauptnutzlasten ist CornFlake, ein in Go geschriebener Remote-Access-Trojaner, der darauf ausgelegt ist, langfristigen Zugriff auf Windows-Computer zu behalten.<\/p>\n\n\n\n<p>CornFlake kann Remotebefehle ausf\u00fchren, Tastatureingaben aufzeichnen, die Zwischenablage \u00fcberwachen, Screenshots erstellen, Dateien stehlen, Mikrofon und Webcam aktivieren, Browser-Passw\u00f6rter und -Cookies extrahieren, Microsoft-365-Sitzungstokens stehlen, angeschlossene USB-Ger\u00e4te \u00fcberwachen und detaillierte Systeminformationen sammeln.<\/p>\n\n\n\n<p>W\u00e4hrend der Installation zeigt CornFlake ein gef\u00e4lschtes Fortschrittsfenster an, w\u00e4hrend es sich selbst in den %AppData%-Ordner kopiert. Es tarnt sich als legitime Windows-Komponente namens Cloud Sync Service.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cornflake-uses-several-persistence-methods\">CornFlake verwendet mehrere Persistenzmethoden<\/h3>\n\n\n\n<p>CornFlake kann sich als Windows-Dienst registrieren, um automatisch ausgef\u00fchrt zu werden.<\/p>\n\n\n\n<p>Es kann auch Registry-Startup-Eintr\u00e4ge, Aufgabenplanungsaufgaben und einen Watchdog-Prozess erstellen. Der Watchdog stellt andere Persistenzmechanismen wieder her, wenn Sicherheitsteams einen davon entfernen.<\/p>\n\n\n\n<p>Dieser Ansatz erschwert die vollst\u00e4ndige Entfernung der Malware von einem infizierten Ger\u00e4t.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-chocoshell-steals-browser-and-microsoft-credentials\">ChocoShell stiehlt Browser- und Microsoft-Zugangsdaten<\/h3>\n\n\n\n<p>Microsoft identifizierte auch ChocoShell, einen im Speicher ausgef\u00fchrten PowerShell-Credential-Stealer, der w\u00e4hrend der Kampagne verwendet wurde.<\/p>\n\n\n\n<p>ChocoShell zielt auf Browser-Cookies, gespeicherte Browser-Passw\u00f6rter, Microsoft-365-Tokens, Azure-AD-Tokens und gespeicherte WLAN-Zugangsdaten ab.<\/p>\n\n\n\n<p>Da ChocoShell haupts\u00e4chlich im Speicher l\u00e4uft, hinterl\u00e4sst es m\u00f6glicherweise weniger Dateien, die von herk\u00f6mmlichen Sicherheitstools erkannt werden k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-manage-victims-through-fruitstone\">Angreifer verwalten Opfer \u00fcber FruitStone<\/h3>\n\n\n\n<p>Microsoft entdeckte ein ungesch\u00fctztes Angreifer-Kontrollpanel namens FruitStone.<\/p>\n\n\n\n<p>Das Panel erm\u00f6glichte es den Betreibern, infizierte Systeme zu verwalten, Dateien zu durchsuchen, PowerShell-Befehle auszuf\u00fchren, Screenshots zu sammeln und aufgezeichnete Tastatureingaben zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<p>Microsoft fand auch umfangreiche Kommentare im Malware-Code. Die Kommentare deuten darauf hin, dass die Entwickler m\u00f6glicherweise KI-Tools bei der Erstellung oder \u00c4nderung von Teilen der Malware verwendet haben.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-travelers-can-protect-their-devices\">Wie Reisende ihre Ger\u00e4te sch\u00fctzen k\u00f6nnen<\/h3>\n\n\n\n<p>Reisende und Organisationen sollten Hotel- und Konferenz-WLANs als nicht vertrauensw\u00fcrdig behandeln, selbst wenn das Netzwerk legitim erscheint.<\/p>\n\n\n\n<p>Microsoft empfiehlt die folgenden Vorsichtsma\u00dfnahmen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Nutzen Sie, wenn m\u00f6glich, mobile Daten, einen pers\u00f6nlichen Hotspot oder eine verwaltete Unternehmensverbindung.<\/li>\n\n\n\n<li>Vermeiden Sie die Installation von Browser-Updates, Windows-Updates oder Sicherheitstools, die \u00fcber Captive-Portal-Seiten angeboten werden.<\/li>\n\n\n\n<li>Verwenden Sie Passkeys oder andere phishing-resistente Authentifizierungsmethoden.<\/li>\n\n\n\n<li>Aktivieren Sie eine starke Multi-Faktor-Authentifizierung f\u00fcr wichtige Konten.<\/li>\n\n\n\n<li>Deaktivieren Sie die Microsoft-Entra-Ger\u00e4tecode-Authentifizierung, wenn Ihre Organisation sie nicht ben\u00f6tigt.<\/li>\n\n\n\n<li>Vermeiden Sie die Eingabe von Unternehmenszugangsdaten bei der Anmeldung f\u00fcr Gast-WLANs.<\/li>\n\n\n\n<li>Kontaktieren Sie einen Administrator, wenn ein Captive Portal Benutzer auffordert, Befehle auszuf\u00fchren oder Software herunterzuladen.<\/li>\n<\/ul>\n\n\n\n<p>In anderen Sicherheitsnachrichten: <a href=\"https:\/\/windowsreport.com\/de\/microsofts-bug-bounty-auszahlungen-erreichen-rekordwert-von-20-millionen-us-dollar\/\" target=\"_blank\" rel=\"noopener noreferrer\">Microsofts Bug-Bounty-Auszahlungen erreichten einen Rekordwert von 20 Millionen US-Dollar<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft gibt bekannt, dass Midnight Blizzard weltweit Hotel- und Konferenz-WLANs ins Visier nimmt, um Zugangsdaten zu stehlen und Malware an Reisende zu verteilen. Die vom russischen Staat gesponserte Hackergruppe, auch bekannt als APT29, f\u00fchrt die Kampagne Berichten zufolge \u00fcber Storm-2945 durch, eine ihrer assoziierten Untergruppen. Microsoft verfolgt die Aktivit\u00e4t unter dem Namen CaptiveCrunch und geht [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":4680,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_enabled_clarity":"","footnotes":""},"categories":[1797],"tags":[],"work":[],"class_list":["post-4679","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-anleitung"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf<\/title>\n<meta name=\"description\" content=\"Microsoft sagt, Midnight Blizzard kapert Hotel-WLANs, um Microsoft-365-Anmeldedaten zu stehlen und die CornFlake-Malware zu installieren\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf\" \/>\n<meta property=\"og:description\" content=\"Microsoft sagt, Midnight Blizzard kapert Hotel-WLANs, um Microsoft-365-Anmeldedaten zu stehlen und die CornFlake-Malware zu installieren\" \/>\n<meta property=\"og:url\" content=\"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/\" \/>\n<meta property=\"og:site_name\" content=\"Windows Report DE (German)\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-04T11:02:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/08\/phishing-hotel-microsoft-365-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"801\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Milan Stanojevic\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@MilanStanojev17\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Milan Stanojevic\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/\"},\"author\":{\"name\":\"Milan Stanojevic\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\"},\"headline\":\"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf\",\"datePublished\":\"2026-08-04T11:02:19+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/\"},\"wordCount\":709,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-1.jpg\",\"articleSection\":[\"Anleitung\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#respond\"]}],\"copyrightYear\":\"2026\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/\",\"name\":\"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-1.jpg\",\"datePublished\":\"2026-08-04T11:02:19+00:00\",\"description\":\"Microsoft sagt, Midnight Blizzard kapert Hotel-WLANs, um Microsoft-365-Anmeldedaten zu stehlen und die CornFlake-Malware zu installieren\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#primaryimage\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-1.jpg\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2026\\\/08\\\/phishing-hotel-microsoft-365-1.jpg\",\"width\":1280,\"height\":801},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Anleitung\",\"item\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/category\\\/anleitung\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"name\":\"Windows Report DE (German)\",\"description\":\"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.\",\"publisher\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#organization\",\"name\":\"Windows Report DE (German)\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"contentUrl\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/4\\\/2024\\\/01\\\/wr-logo-default.png\",\"width\":214,\"height\":35,\"caption\":\"Windows Report DE (German)\"},\"image\":{\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/#\\\/schema\\\/person\\\/e3910b02e4592db47a0eb303765a3a25\",\"name\":\"Milan Stanojevic\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g\",\"caption\":\"Milan Stanojevic\"},\"description\":\"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.\",\"sameAs\":[\"https:\\\/\\\/x.com\\\/MilanStanojev17\"],\"url\":\"https:\\\/\\\/windowsreport.com\\\/de\\\/author\\\/milan\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf","description":"Microsoft sagt, Midnight Blizzard kapert Hotel-WLANs, um Microsoft-365-Anmeldedaten zu stehlen und die CornFlake-Malware zu installieren","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/","og_locale":"de_DE","og_type":"article","og_title":"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf","og_description":"Microsoft sagt, Midnight Blizzard kapert Hotel-WLANs, um Microsoft-365-Anmeldedaten zu stehlen und die CornFlake-Malware zu installieren","og_url":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/","og_site_name":"Windows Report DE (German)","article_published_time":"2026-08-04T11:02:19+00:00","og_image":[{"width":1280,"height":801,"url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/08\/phishing-hotel-microsoft-365-1.jpg","type":"image\/jpeg"}],"author":"Milan Stanojevic","twitter_card":"summary_large_image","twitter_creator":"@MilanStanojev17","twitter_misc":{"Verfasst von":"Milan Stanojevic","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#article","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/"},"author":{"name":"Milan Stanojevic","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25"},"headline":"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf","datePublished":"2026-08-04T11:02:19+00:00","mainEntityOfPage":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/"},"wordCount":709,"commentCount":0,"publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"image":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/08\/phishing-hotel-microsoft-365-1.jpg","articleSection":["Anleitung"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/windowsreport.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/","url":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/","name":"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf","isPartOf":{"@id":"https:\/\/windowsreport.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#primaryimage"},"image":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#primaryimage"},"thumbnailUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/08\/phishing-hotel-microsoft-365-1.jpg","datePublished":"2026-08-04T11:02:19+00:00","description":"Microsoft sagt, Midnight Blizzard kapert Hotel-WLANs, um Microsoft-365-Anmeldedaten zu stehlen und die CornFlake-Malware zu installieren","breadcrumb":{"@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#primaryimage","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/08\/phishing-hotel-microsoft-365-1.jpg","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2026\/08\/phishing-hotel-microsoft-365-1.jpg","width":1280,"height":801},{"@type":"BreadcrumbList","@id":"https:\/\/windowsreport.com\/de\/microsoft-deckt-globale-hotel-wi-fi-malware-kampagne-auf\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/windowsreport.com\/de\/"},{"@type":"ListItem","position":2,"name":"Anleitung","item":"https:\/\/windowsreport.com\/de\/category\/anleitung\/"},{"@type":"ListItem","position":3,"name":"Microsoft deckt globale Hotel-Wi-Fi-Malware-Kampagne auf"}]},{"@type":"WebSite","@id":"https:\/\/windowsreport.com\/de\/#website","url":"https:\/\/windowsreport.com\/de\/","name":"Windows Report DE (German)","description":"Eine Website mit zeitsparenden Software- und Hardware-Expertisen, die mehr als 500 Millionen PC-Benutzern geholfen hat. Wir unterst\u00fctzen Sie mit Anleitungen, Nachrichten und Tipps, um Ihr technisches Leben zu verbessern.","publisher":{"@id":"https:\/\/windowsreport.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/windowsreport.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/windowsreport.com\/de\/#organization","name":"Windows Report DE (German)","url":"https:\/\/windowsreport.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","contentUrl":"https:\/\/windowsreport.com\/de\/wp-content\/uploads\/sites\/4\/2024\/01\/wr-logo-default.png","width":214,"height":35,"caption":"Windows Report DE (German)"},"image":{"@id":"https:\/\/windowsreport.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/windowsreport.com\/de\/#\/schema\/person\/e3910b02e4592db47a0eb303765a3a25","name":"Milan Stanojevic","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fdfb58c5f9c33b78cbac22bd664ac8335249104922392e67d69d32ee59624544?s=96&d=https%3A%2F%2Fwindowsreport.com%2Fwp-content%2Fuploads%2Fsites%2F4%2F2024%2F01%2Fwricon.png&r=g","caption":"Milan Stanojevic"},"description":"Milan has been enthusiastic about technology ever since his childhood days, and this led him to take interest in all PC-related technologies. He's a PC enthusiast and he spends most of his time learning about computers and technology. Before joining WindowsReport, he worked as a front-end web developer. Now, he's one of the Troubleshooting experts in our worldwide team, specializing in Windows errors &amp; software issues.","sameAs":["https:\/\/x.com\/MilanStanojev17"],"url":"https:\/\/windowsreport.com\/de\/author\/milan\/"}]}},"_links":{"self":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4679","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/comments?post=4679"}],"version-history":[{"count":0,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/posts\/4679\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media\/4680"}],"wp:attachment":[{"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/media?parent=4679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/categories?post=4679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/tags?post=4679"},{"taxonomy":"work","embeddable":true,"href":"https:\/\/windowsreport.com\/de\/wp-json\/wp\/v2\/work?post=4679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}