Täuschende Google-Meet-Einladungen locken Nutzer in Malware-Betrug

Eine neue Welle von Phishing-Angriffen zielt mit gefälschten Konferenzanrufen auf Google-Meet-Nutzer ab, um sie zum Herunterladen von Malware zu verleiten. Hier erfahren Sie mehr.

Written By
Sunny Yadav
Sunny Yadav
Oct 22, 2024
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Die Nutzung virtueller Besprechungen ist nach der Pandemie sprunghaft angestiegen. Plattformen wie Google Meet und Zoom sind damit aus unserer täglichen privaten und beruflichen Kommunikation nicht mehr wegzudenken. Dieser Nutzungsanstieg hat jedoch auch die Tür für eine wachsende Zahl von Cybersicherheitsbedrohungen. Eine der derzeit besorgniserregendsten Taktiken ist die zunehmende ClickFix-Kampagne – ein ausgeklügeltes Phishing-Schema, das sich gegen arglose Google-Meet-Nutzer richtet.

Diese Malware-Betrügereien locken Menschen mit gefälschten Konferenzeinladungen, die legitime Besprechungsanfragen imitieren und das Vertrauen der Nutzer ausnutzen. Wenn Sie verstehen, wie diese ClickFix-Kampagnen funktionieren, und ihre Warnzeichen erkennen, können Sie sich und Ihr Unternehmen davor schützen, diesem immer häufiger auftretenden Risiko zum Opfer zu fallen.

Was sind ClickFix-Kampagnen?

ClickFix-Kampagnen stellen eine neue Welle von Phishing-Taktiken dar, die im Mai 2024 aufkamen und auf die Ausnutzung der Nutzer beliebter Softwareanwendungen abzielen. Zunächst konzentrierten sich diese Kampagnen darauf, Fehler im Zusammenhang mit bekannten Programmen wie Google Chrome, Microsoft Word und OneDrive zu imitieren.

Cyberkriminelle setzen Social-Engineering-Techniken ein, um Sie glauben zu lassen, Sie müssten angebliche technische Probleme beheben. Indem sie ihre bösartigen Absichten als dringende Fehlerbehebungen tarnen, haben diese Angreifer einen Weg gefunden, selbst die vorsichtigsten Nutzer zu täuschen.

Das Kennzeichen von ClickFix-Kampagnen ist ihr geschickter Einsatz von Social Engineering.

  • Betrüger verfassen Nachrichten, die scheinbar von legitimen Quellen stammen und häufig behaupten, Sie müssten kritische Fehler in deren Anwendungen beheben.
  • Diese Nachrichten können von vagen Aufforderungen bis hin zu ausführlichen Schilderungen von Verbindungsproblemen oder Softwarefehlern reichen.
  • Anschließend werden Sie dazu angeleitet, PowerShell-Code auszuführen, der das vermeintliche Problem „beheben“ soll, wodurch Sie unwissentlich das Eindringen von Malware in Ihre Systeme ermöglichen.

Der Aufbau eines ClickFix-Angriffs

Die ClickFix-Kampagne macht sich die weite Verbreitung von Google Meet zunutze und versendet gefälschte Besprechungseinladungen, die legitimen Google-Meet-Links sehr ähnlich sehen. Diese betrügerischen Einladungen scheinen häufig aus vertrauenswürdigen Quellen zu stammen und locken Nutzer mit dem Versprechen wichtiger Arbeitstreffen oder Konferenzen.

Advertisement

Möglicherweise stoßen Sie auf URLs, die offiziellen Google-Meet-Links nahezu identisch sehen, etwa:

  • meet[.]google[.]us-join[.]com
  • meet[.]googie[.]com-join[.]us
  • meet[.]google[.]com-join[.]us
  • meet[.]google[.]web-join[.]com
  • meet[.]google[.]webjoining[.]com
  • meet[.]google[.]cdm-join[.]us
  • meet[.]google[.]us07host[.]com
  • Googiedrivers[.]com
  • hxxps://meet[.]google[.]com-join[.]us/wmq-qcdn-orj
  • hxxps://meet[.]google[.]us-join[.]com/ywk-batf-sfh
  • hxxps://meet[.]google[.]us07host[.]com/coc-btru-ays
  • hxxps://meet[.]google[.]webjoining[.]com/exw-jfaj-hpa

Diese sorgfältige Nachahmung legitimer URLs ist eine zentrale Taktik, mit der Betrüger die Vorsicht der Nutzer senken und sie so eher dazu bringen, ohne Überprüfung der Quelle zu klicken.

Der Infektionsprozess

Sobald Sie auf den betrügerischen Link klicken, werden Sie auf eine gefälschte Google-Meet-Seite weitergeleitet. Dort begrüßt Sie möglicherweise eine Pop-up-Nachricht, die behauptet, es liege ein technisches Problem vor – häufig mit Ihrem Mikrofon oder Headset. 

Wenn Sie auf die Schaltfläche „Fehler beheben“ klicken, werden Sie durch einen irreführenden Prozess geführt, bei dem Sie einen Teil eines PowerShell-Codes kopieren sollen. Der Code wird als notwendiger Schritt zur Behebung des vermeintlichen Problems präsentiert, öffnet stattdessen jedoch die Tür für die Installation von Malware. Indem Sie den Code in die Windows-Eingabeaufforderung einfügen, führen Sie unwissentlich Befehle aus, die Schadsoftware auf Ihr System herunterladen.

Advertisement

Arten der verbreiteten Malware

Die ClickFix-Kampagnen sind nicht bloß lästig, sondern können zu schwerwiegenden Sicherheitsverletzungen führen. Die bei diesen Angriffen eingesetzte Malware umfasst eine Vielzahl an Schadsoftware, darunter:

  • DarkGate: Ein vielseitiger Remote-Access-Trojaner (RAT), der Angreifern die Kontrolle über infizierte Systeme ermöglicht.
  • AMOS Stealer: Zielt speziell auf macOS-Systeme ab und stiehlt vertrauliche Daten und Zugangsdaten.
  • Lumma Stealer: Entwickelt, um persönliche Informationen und vertrauliche Daten von infizierten Geräten zu erbeuten.
  • Matanbuchus und XMRig: Diese Malware-Varianten werden zum Schürfen von Kryptowährungen eingesetzt und können Systeme verlangsamen, während sie unbemerkt Rechenressourcen nutzen.

Aktuelle Berichte von Cybersicherheitsunternehmen, darunter McAfee und Sekoia, weisen auf eine deutliche Zunahme von ClickFix-Kampagnen hin, insbesondere in Regionen wie den Vereinigten Staaten und Japan. Die Bequemlichkeit digitaler Kommunikation und die gestiegene Zahl von Besprechungen haben es Phishing-Versuchen erleichtert, unbemerkt durchzuschlüpfen.

  • Cyberkriminelle ruhen sich nicht auf ihren Lorbeeren aus, sondern passen ihre Strategien kontinuierlich an, um effektiv zu bleiben. 
  • Die ClickFix-Kampagnen haben ihre Taktiken diversifiziert, sich über Google Meet hinaus auf andere Plattformen wie Zoom ausgeweitet und Nutzer verschiedener beliebter Anwendungen und Dienste ins Visier genommen.
  • In jüngsten Kampagnen wurde über Phishing-E-Mails berichtet, die auf Transport- und Logistikunternehmen abzielten. Dies zeigt, wie sehr sich die Angreifer bemühen, ihre Vorgehensweisen an verschiedene Branchen anzupassen.
Advertisement

Darüber hinaus wurden zwei bekannte Akteursgruppen – Slavic Nation Empire (SNE) und Scamquerteo – mit diesen Kampagnen in Verbindung gebracht. Diese Gruppen gelten als Unterteams größerer Netzwerke für Kryptowährungsbetrug, was den organisierten und systematischen Charakter dieser Phishing-Angriffe unterstreicht.

So schützen Sie sich vor ClickFix-Angriffen

Aufmerksamkeit ist die erste Verteidigungslinie gegen Phishing-Betrug wie ClickFix. Die folgenden Tipps helfen Ihnen, potenzielle Phishing-Versuche zu erkennen:

  • E-Mail-Adressen genau prüfen: Überprüfen Sie immer, ob die E-Mail-Adresse des Absenders Unstimmigkeiten aufweist. Seriöse Organisationen verwenden in der Regel offizielle Domains. Wenn etwas verdächtig aussieht, lohnt sich eine genauere Untersuchung.
  • Links sorgfältig prüfen: Fahren Sie vor dem Klicken mit dem Mauszeiger über Links, um die tatsächliche URL anzuzeigen. Klicken Sie nicht, wenn der Link verdächtig wirkt oder nicht zur erwarteten Domain passt, etwa wegen eines geringfügigen Tippfehlers.
  • Auf Warnzeichen achten: Achten Sie auf dringliche Formulierungen oder ungewöhnliche Aufforderungen, etwa technische Probleme zu beheben oder Befehle auszuführen. Seriöse Unternehmen fordern Nutzer nur selten auf, Skripte auszuführen oder vertrauliche Informationen per E-Mail weiterzugeben.

Sicherheitsmaßnahmen umsetzen

Proaktive Maßnahmen können Ihr Risiko, Opfer von ClickFix-Angriffen zu werden, deutlich senken:

  • Aktuelle Sicherheitssoftware verwenden: Stellen Sie sicher, dass Ihre Antiviren- und Anti-Malware-Programme auf dem neuesten Stand sind. Diese Tools können dabei helfen, bösartige Aktivitäten zu erkennen und zu blockieren, bevor Ihr System kompromittiert wird.
  • Mehrfaktor-Authentifizierung (MFA) aktivieren: Die Implementierung von MFA erhöht die Sicherheit Ihrer Konten. Selbst wenn Ihre Zugangsdaten kompromittiert wurden, müssen Angreifer eine zusätzliche Hürde überwinden, um auf Ihre Konten zuzugreifen.
  • Sichern Sie Ihre Daten regelmäßig: Häufige Backups können Ihre Informationen vor Ransomware-Angriffen und Malware-Infektionen schützen. Im Falle eines Angriffs können Sie Ihr System wiederherstellen, ohne wichtige Dateien zu verlieren.
Advertisement

Bewährte Verfahren für virtuelle Besprechungen

Für ein sichereres virtuelles Besprechungserlebnis sollten Sie die folgenden bewährten Verfahren beachten:

  • Besprechungseinladungen überprüfen: Verwenden Sie nur Links aus vertrauenswürdigen Quellen oder von bekannten Kontakten. Wenn Sie unerwartet eine Besprechungseinladung erhalten, bestätigen Sie diese vor dem Beitreten über einen anderen Kommunikationsweg beim Absender.
  • Sicherheitseinstellungen anpassen: Nutzen Sie die von Ihrer Videokonferenzplattform bereitgestellten Sicherheitsfunktionen. Optionen wie Warteräume und passwortgeschützte Besprechungen können helfen, unbefugten Zugriff zu verhindern.
  • Ihr Team schulen: Wenn Sie Teil einer Organisation sind, führen Sie regelmäßig Schulungen zur Cybersicherheit durch, um Mitarbeiter über die neuesten Phishing-Taktiken zu informieren und eine Kultur des Cybersicherheitsbewusstseins zu fördern.

Schützen Sie sich, indem Sie eine zuverlässige Anti-Malware-Lösung wählen, die Ihren Anforderungen entspricht. Eine Investition in hochwertige Anti-Malware kann wichtigen Schutz vor solchen Bedrohungen bieten und dazu beitragen, Ihre Geräte sicher zu halten.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.