🚨 KI-CRIME
Microsoft zerschlägt Ransomware-Signier-Dienst Fox Tempest
Microsoft hat eine illegale Code-Signing-Operation plattgemacht. Hunderte virtuelle Maschinen offline, Websites beschlagnahmt. Die Gang nannte sich "Fox Tempest".
Microsoft hat eine illegale Code-Signing-Operation plattgemacht. Hunderte virtuelle Maschinen offline, Websites beschlagnahmt. Die Gang nannte sich "Fox Tempest".
Was Fox Tempest gemacht hat
Die Kriminellen verkauften gefälschte Code-Signing-Zertifikate. Damit sah Ransomware aus wie legitime Software. Windows wehrte sich nicht — der Schädling lief einfach durch.
Missbraucht wurde dafür Microsofts eigener Artifact Signing Service.
Zahlenbox
- Mai 2025** — Start der Operation Fox Tempest
- Hunderte VMs** — von Microsoft abgeschaltet
- 12 Microsoft-Maschinen** — selbst infiziert
- Tausende US-Rechner** — kompromittiert
📅 Timeline
- Mai 2025:** Fox Tempest geht online, verkauft Signier-Service an Ransomware-Crews
- 2025–2026:** Malware mit gültiger Signatur infiziert Tausende Systeme in den USA
- Mai 2026:** Microsoft schlägt zurück, Domains und Infrastruktur weg
💡 Was das bedeutet
Code-Signing ist eines der letzten Vertrauens-Anker im Windows-Ökosystem. Wenn Kriminelle für ein paar Hundert Dollar gültige Signaturen kaufen können, ist dieser Schutz kaputt. Jeder IT-Admin sollte jetzt prüfen, welchen Zertifikaten er blind vertraut.
“
Die Operation hat Tausende Maschinen infiziert, darunter mindestens 12 unserer eigenen Systeme.— Microsoft, Digital Crimes Unit
🤖 NERDMAN-URTEIL
Peinlich für Microsoft, dass die eigene Signier-Infrastruktur als Ransomware-Waschmaschine genutzt wurde — gut, dass sie jetzt durchgreifen, schlecht, dass es ein Jahr gedauert hat.
Quelle: The Register AI
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.