Outlook-Spionage, Antino

Outlook-Spionage: Antino ruft Befehle alle 10 Sekunden über Graph ab

Veröffentlicht am: 03.10.2026 um 04:53 Uhr | Redaktion boerse-global.de

Microsoft testet eine vertraute Outlook-Optik; zugleich beleuchtet der Artikel Archivwerkzeuge und eine Cyberkampagne über Microsoft-Dienste.

Microsoft New Outlook: Klassisches Design statt nativer Windows-App
Eine Nahaufnahme von internen Hardware-Komponenten und einem SSD-Speichermedium in einem Computergehäuse. Illustration mit AI erstellt.

Microsoft setzt bei der Weiterentwicklung der Anwendung New Outlook offenbar auf optische Anpassungen statt auf eine Neuentwicklung des Programmcodes.

Wie das IT-Portal Windows Latest in einem Bericht vom 3. Oktober 2026 darlegte, wurde ein neues Theme für New Outlook getestet, welches das Erscheinungsbild der klassischen Outlook-Version nachempfindet. Demnach setzt der Konzern auf eine visuelle Designanpassung, anstatt den E-Mail-Client als native Windows-11-Applikation bereitzustellen.

Über die Nachbildung der klassischen Programmoberfläche hinaus lieferte der Artikeltext von Windows Latest vom 3. Oktober 2026 keine weiteren konkreten Produktdetails zu dem Theme für New Outlook.

Datenverwaltung und Werkzeuge für Archivformate

Während Microsoft die Oberfläche überarbeitet, bleibt der Umgang mit herkömmlichen Postfachdaten wie PST- und OST-Dateien für viele Unternehmen und Privatanwender relevant. In einem Praxisbericht vom 3. Oktober 2026 wurde der Einsatz des SysTools ICS Merger zum Zusammenführen solcher Archive untersucht.

In einem Testlauf benötigte das Zusammenführen mehrerer PST-Dateien mit einem Gesamtvolumen von rund 20 GB und 50.000 E-Mails auf einem SSD-Speicher etwa 25 bis 40 Minuten. Bei Quelldateien von zusammen 30 GB rät der Bericht zu mindestens 45 GB freiem Festplattenspeicher.

Anzeige

Wer sich mit der effizienten Verwaltung seiner E-Mails befasst, profitiert oft von versteckten Funktionen für eine schnellere Bearbeitung und Synchronisation. Dieser kostenlose Ratgeber unterstützt Sie dabei, Outlook professionell einzurichten und wertvolle Zeit im Arbeitsalltag zu sparen. 7 Zeitspar-Tricks für Outlook-Nutzer jetzt kostenlos entdecken

Zugleich verweist der Beitrag auf Einschränkungen bei beschädigten oder übermäßig großen Dateien und empfiehlt, eine Vorschau zu nutzen sowie die Ergebnisse zu überprüfen. Diese Angaben basieren auf dem Testbericht und stellen keine unabhängig bestätigten Herstellerdaten dar.

Parallel dazu stellte das Unternehmen SysInfoTools laut einem Bericht vom 1. Oktober 2026 einen PST Viewer vor. Die Anwendung dient dazu, Inhalte von PST- und OST-Dateien wie E-Mails, Anhänge, Kalenderdaten und Kontakte auch ohne ein installiertes Microsoft Outlook einzusehen.

Gemäß den Produktangaben unterstützt das Tool ANSI- und Unicode-PST-Dateien, deckt Versionen bis Outlook 2024 LTSC ab und läuft unter Windows sowie macOS. Eine Demoversion beschränkt Anzeige und Konvertierung auf bis zu 100 E-Mails pro Ordner. Für den Datenexport werden Formate wie PST, EML, MSG, MBOX, PDF und CSV unterstützt.

Sicherheitsbedrohungen über Microsoft Graph und E-Mail-Dienste

Neben Aspekten der Benutzeroberfläche und des Datenmanagements rücken Microsofts Plattformdienste zunehmend in den Fokus von Cybersicherheitsforschern. Nach Erkenntnissen von Cisco Talos, über die Anfang Oktober 2026 berichtet wurde, waren bis Juli 2026 rund 350 Endgeräte durch eine gezielte Kampagne kompromittiert.

Anzeige

Da E-Mail-Dienste immer häufiger im Visier von Cyberkriminellen stehen, ist der Schutz sensibler Postfachdaten wichtiger denn je. Erfahren Sie in diesem Experten-Ratgeber, wie Sie Ihre Daten richtig sichern und welche Einstellungen für maximale Sicherheit in Outlook entscheidend sind. Kostenlosen Outlook-Spezialkurs hier anfordern

Betroffen waren zehn bestätigte und fünf wahrscheinliche institutionelle Umgebungen sowie ein beabsichtigtes Ziel in Taiwan, Indien, den Philippinen, Kambodscha, Pakistan, Thailand, Myanmar und Syrien.

Die unter der Bezeichnung UAT-11587 erfasste Kampagne lief von September 2025 bis Juli 2026 und zielte auf Organisationen aus den Bereichen Diplomatie, Verteidigung, Verwaltung, Wissenschaft und Zivilgesellschaft ab. Als Einfallstor diente die in Rust programmierte Hintertür Antino, die über Spear-Phishing, gefälschte Gmail-Anhangsvorschauen und DLL-Sideloading verbreitet wurde. Für die Bereitstellung nutzten die Angreifer Dienste von Cloudflare.

Zur Steuerung griff Antino auf Schnittstellen von Microsoft Graph zurück: Befehle wurden alle 10 Sekunden über Outlook abgerufen, während Statusberichte im Minutentakt über OneDrive übermittelt wurden. Auf diese Weise ersetzte die Schadsoftware einen dedizierten Server für Aufklärung, Befehlsausführung und Datenübertragung.

Sprachliche und infrastrukturelle Spuren stützen laut Cisco Talos eine Verbindung zu Akteuren mit China-Bezug. Zur Abwehr der Schadsoftware, die sich über Windows-Run-Keys im System festsetzt, empfiehlt ein Bericht vom 2. Oktober 2026 die Überwachung von Entra-ID-Anmeldungen, Graph-API-Aufrufen und verdächtigen Prozessaktivitäten.

Disclaimer...

de | wissenschaft | 70219239 |