Microsoft zerschlägt gefährlichen KI-Chatbot und Datendieb EvilTokens


Microsoft hat nach eigenen Angaben die Phishing-Plattform EvilTokens zerschlagen, die Kriminellen beim Zugriff auf E-Mail-Konten und bei gezielten Betrugsversuchen geholfen haben soll. Dabei spielte eine KI-Analyse eine wichtige Rolle.

Sicherheit, Sicherheitslücke, Leak, Hacker, Security, Malware, Angriff, Hack, Bug, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Ransomware, Hackerangriff, Phishing, Internetkriminalität, Erpressung, Spam, Warnung, Darknet, Hacker Angriff, Ddos, Hacker Angriffe, Hacken, Attack, Ransom, Hacks, Crime, Error, Russische Hacker, Viren, Gehackt, Schädling, China Hacker, Adware, Security Report, Malware Warnung, Security Bulletin, Promi-Hacker, Android Malware, Phisher, Secure, Breaking

Erste Festnahmen in Großbritannien

Microsofts Digital Crimes Unit ging gemeinsam mit Partnern gegen die Infrastruktur vor, beschlagnahmte 50 zum Betrieb genutzte Webseiten und ließ mehr als 150 weitere Domains abschalten. Die britische Metropolitan Police nahm im Zusammenhang mit dem mutmaßlichen Betrieb von EvilTokens zwei Männer fest. Die Ermittlungen gegen die Verdächtigen dauern an, wie Microsoft nun mitteilt.

EvilTokens war nach Angaben von Microsoft seit Februar 2026 aktiv und soll innerhalb weniger Monate mehr als 12.000 E-Mail-Postfächer in über 10.000 Organisationen weltweit kompromittiert haben. Über die Höhe des finanziellen Schadens wurde noch nicht berichtet.


EvilTokens und die KI

Die Plattform selbst ist ein Dienstleister für andere Kriminelle und bot ihnen Werkzeuge für Phishing-Angriffe an. Anders als bei herkömmlichen Kampagnen sollte dabei künstliche Intelligenz die gesamte Angriffskette unterstützen: vom Zugang zu einem Postfach bis zur Vorbereitung von Zahlungsbetrug.

Im Mittelpunkt stand laut Microsoft ein Chatbot-ähnliches Werkzeug. Es konnte Inhalte kompromittierter Postfächer auswerten und nach vertrauenswürdigen Geschäftsbeziehungen, Zahlungsfreigaben, sensiblen Zuständigkeiten und laufenden Vorgängen suchen.

Suche nach potenziellen Opfern

Auf dieser Basis konnte EvilTokens dann mutmaßlich geeignete Ziele und Personen zur Nachahmung identifizieren. Die KI sollte Angreifern auch Vorschläge für konkrete Betrugsstrategien liefern. Dazu gehörten formulierte E-Mails im Namen bekannter Kontakte sowie Hinweise darauf, welche Zahlungsaufforderung oder welche Veränderung von Bankdaten bei einem Unternehmen besonders Erfolg versprechend sein könnte.

Die Technik half damit nicht nur, überzeugendere Texte zu schreiben. Sie sollte auch entscheiden, wen Kriminelle angreifen, wessen Identität sie vortäuschen und wie sie bestehende Geschäftsbeziehungen ausnutzen können.

Größte Phishing-Kampagnen 2015-2026


"Angriffshelfer" Device Code Flow

Für den Zugang zu Microsoft-Konten setzte EvilTokens laut dem Konzern auf den sogenannten Device Code Flow. Dieses Verfahren ist für Geräte gedacht, auf denen die Eingabe von Zugangsdaten umständlich ist, etwa Smart-TVs, Drucker oder Konferenztechnik. Opfer wurden dazu verleitet, einen von Angreifern erzeugten Code auf einer echten Microsoft-Anmeldeseite einzugeben. Dadurch bestätigten sie unbemerkt eine Sitzung der Täter. Statt eines Passworts erhielten die Angreifer einen gültigen Zugriffstoken.

Microsoft bezeichnet die nun durchgeführte Maßnahme gegen EvilTokens als Störung der Infrastruktur. Trotz der Beschlagnahmungen sei das Risiko vergleichbarer Angriffe nicht verschwunden. EvilTokens zeige vielmehr, wie schnell sich E-Mail-Zugriffe mit KI-gestützter Analyse von Unternehmensabläufen verbinden ließen - und wie daraus gezielter Finanzbetrug entstehen könne.

Wie gut sind Unternehmen und Beschäftigte aus deiner Sicht auf solche KI-gestützten Phishing-Angriffe vorbereitet? Schreibt eure Erfahrungen und Einschätzungen in die Kommentare.

Zusammenfassung

Siehe auch: