Huntress: RMM-Missbrauch in 45 Prozent der Endpunkt-Vorfälle

Huntress: RMM-Missbrauch in 45 Prozent der Endpunkt-Vorfälle

Angreifer haben bei 45 Prozent der endpunktbezogenen Vorfälle, die Huntress im ersten Quartal 2026 erfasst hat, auf legitime Software zur Fernüberwachung und -verwaltung (RMM) gesetzt. Das geht aus einem neuen Bericht des Sicherheitsunternehmens hervor.

Huntress hat außerdem elf Angriffstaktiken in einem Diagramm eingeordnet, das zeigt, wie häufig das Unternehmen jede davon beobachtet und wie viel Schaden sie anrichten kann. Der RMM-Missbrauch steht dort ganz rechts, also an der Stelle für die am häufigsten beobachteten Taktiken.

IT-Abteilungen nutzen RMM-Tools, um Computer aus der Ferne zu verwalten. Installiert ein Angreifer ein solches Werkzeug, verschafft er sich dauerhaften Zugriff und kann Befehle ausführen, und das sieht aus wie ganz normale Administratorarbeit. Die unerwünschte Installation und die freigegebene können sich exakt gleich verhalten. Huntress beschreibt die Kategorie als nur einen Schritt von Ransomware oder Datendiebstahl entfernt. Nach Angaben des Unternehmens ist sie 2025 im Jahresvergleich um 277 Prozent gewachsen.

Ein Phishing-Klick, vier Fernwartungstools

In einem von Huntress untersuchten Fall installierte ein gefälschter Servicevertrag ein RMM-Tool namens Tiflux. Der Eindringling spielte anschließend UltraVNC, Splashtop und ScreenConnect auf denselben Rechner. Ein einziger Klick verschaffte dem Angreifer so mehrere voneinander unabhängige Wege zurück ins System.

Nach Angaben der Forscher nutzen Angreifer bereits KI, um die gefälschten Dokumentfreigaben und Serviceverträge zu verfassen, mit denen diese Angriffe beginnen.

"Warum sollte man den Aufwand betreiben, etwas von Grund auf zu entwickeln oder zu bauen, wenn man ein legitimes Tool nutzen kann, das man einfach aus dem Regal nimmt?", sagte Jamie Levy, Senior Director of Adversary Tactics bei Huntress.

Huntress schlägt eine einfache Prüfung vor: Fragen Sie das Sicherheitsteam, welche RMM-Tools freigegeben sind und was Alarm schlägt, wenn ein nicht freigegebenes auftaucht.

Postfachregeln und gestohlene Sitzungstoken

Die Manipulation von Postfächern und die Übernahme von Konten teilen sich im Diagramm die obere rechte Ecke.

Bei der Postfachmanipulation legt ein Angreifer, der Zugriff auf ein Postfach hat, eine Regel an, die die Antworten eines Lieferanten in einen Ordner wie "Archiv" verschiebt, wo sie leicht übersehen werden. Dann schiebt er eine Rechnung unter, mit der die Zahlung woanders landet.

Bei Übernahmen per Adversary-in-the-Middle (AiTM) schaltet sich der Angreifer zwischen das Opfer und die echte Anmeldeseite von Microsoft 365 und kopiert das Sitzungstoken. Dieses Token ist der Nachweis, der einen Nutzer angemeldet hält. Solange die Sitzung gültig bleibt, braucht der Angreifer kein Passwort und löst keine MFA-Abfrage aus.

Die Postfachmanipulation machte 2025 19 Prozent der identitätsbasierten Bedrohungen aus und bislang 24,6 Prozent der Identitäts-Bedrohungssignale im Jahr 2026. AiTM kam 2025 auf 18,9 Prozent der identitätsbasierten Bedrohungen. Diese Zahlen messen etwas anderes als die 45 Prozent bei RMM, die sich auf endpunktbezogene Vorfälle beziehen, und lassen sich daher nicht direkt vergleichen.

Huntress empfiehlt, bei der IT nachzufragen, wie lange Sitzungen aktiv bleiben und ob ein neues Gerät oder ein neuer Standort eine erneute Anmeldung erzwingt.

Gerätecodes, ClickFix und ein gefälschter Claude-Download

Device-Code-Phishing landet in der Ecke, die Huntress "unscheinbar, aber tödlich" nennt: Dort stehen Taktiken, die seltener auftreten, aber großen Schaden anrichten. Eine gefälschte Workflow-Aufforderung leitet das Opfer auf Microsofts echte Anmeldeseite für Gerätecodes. Sobald der Code eingegeben ist, besitzt der Angreifer ein Zugriffstoken, das auch ein Zurücksetzen des Passworts überstehen kann.

Die Forscher melden für diese Taktik einen Anstieg um 1.380 Prozent im Jahresvergleich. Allerdings vergleicht diese Zahl den Zeitraum Juli bis Dezember 2025 mit Januar bis April 2026, und ein Ausgangswert wird nicht genannt. Die Zahl zeigt also die Richtung an, sagt aber nichts über das Ausmaß. Unabhängig davon traf das Phishing-Kit EvilTokens innerhalb von 16 Tagen 344 Organisationen in fünf Ländern.

ClickFix-Köder machten 2025 53,2 Prozent der Malware-Loader-Aktivität aus.

Den Missbrauch von KI-Plattformen und Deepfakes ordnet Huntress unter "überbewertet, vorerst" ein. Ein Fall von KI-Plattform-Missbrauch betraf FakeAgent, das ein bösartiges Claude-Artifact auf der echten Domain claude.ai nutzte. Es leitete Menschen, die nach Claude Desktop suchten, auf SectopRAT weiter und traf innerhalb von zwei Tagen 29 Organisationen. Sechs der elf Taktiken tragen bei Huntress die Markierung für Beschleunigung durch KI, darunter auch diese beiden.

Unsere Einschätzung

Der rote Faden des Berichts: Die häufigsten Taktiken sind weder auf Exploits noch auf maßgeschneiderte Malware angewiesen. Sie missbrauchen Dinge, denen Organisationen ohnehin vertrauen, etwa Admin-Tools, Postfachregeln, echte Microsoft-Anmeldeseiten und die Domain eines seriösen KI-Anbieters. Das legt nahe, dass eine Erkennung nach dem Muster "Ist diese Software bösartig?" weiterhin einen großen Teil der Angriffe übersehen wird. Die sinnvollere Frage lautet, ob dieses Tool, diese Regel oder diese Sitzung überhaupt existieren sollte.

Damit gewinnt auch die grundlegende Bestandsaufnahme an Gewicht. Die von Huntress vorgeschlagenen Prüfungen sind bescheiden: wissen, welche RMM-Tools freigegeben sind, und wissen, wie lange Sitzungen dauern. Bemerkenswert ist zudem, dass Fernwartungssoftware auch für sich genommen ein Thema beim Patchen ist, wie sich zeigte, als TeamViewer Nutzer aufforderte, fünf schwere Sicherheitslücken zu schließen. Organisationen, die ihre Fernwartungstools nicht auflisten können, dürften mit beiden Problemen zu kämpfen haben.

Leser sollten die Prozentzahlen aus den Schlagzeilen mit Vorsicht genießen. Huntress weist selbst darauf hin, dass die Zahlen zu RMM, Identitäten und Gerätecodes Unterschiedliches messen, und der Sprung um 1.380 Prozent kommt ohne Ausgangswert daher.

Der KI-Aspekt verdient Aufmerksamkeit. Huntress stuft den Missbrauch von KI-Plattformen als "überbewertet, vorerst" ein, markiert aber sechs Taktiken als durch KI beschleunigt. Das passt zu der breiteren Einschätzung, dass Angreifer beim Einsatz von KI derzeit vor den Verteidigern liegen. Es bleibt abzuwarten, ob Fälle wie FakeAgent selten bleiben oder ob sich dieses "vorerst" als der wichtigste Teil der Einstufung herausstellt.