Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

Beim Metaverse steht die deutsche Wirtschaft noch auf der Bremse. Die Unternehmen sehen in vielen Branchen und Bereichen Einsatzmöglichkeiten, zögern aber, selbst aktiv zu werden. Zugleich herrscht beim Thema viel Unsicherheit.

Anzeige

In der heutigen Zeit ist die Digitalisierung für Gastronomiebetriebe entscheidend: von einer gut gestalteten Website, mit ansprechenden Fotos und der aktuellen Speisekarte, über eine digitale Reservierungsoption, bis hin zu einem digitalen Kassensystem verbunden mit Online-Zahlungsoptionen. So können Gastronomen ihre Sichtbarkeit ausbauen und die Effizienz im Restaurant steigern.

Die Market-Intelligence-Plattform Lighthouse hat das Berliner Unternehmen HQ Revenue übernommen, das ebenfalls auf Marktdaten in der Hotellerie spezialisiert ist. Im Interview mit Tageskarte sagt HQ Revenue-CEO Roland Hehn, warum er jetzt an Lighthouse verkauft hat und wie es mit den beiden Unternehmen weitergehen soll.

Pressemitteilung

Salto erweitert sein Portfolio mit dem Glas XS Wandleser. Er bietet smarte Zutrittskontrolle mit faszinierendem Design, hochmoderner Technologie und einer einzigartigen Kombination aus Eleganz und Sicherheit.

Sommerzeit ist Reisezeit. Und viele möchten auf Social Media zeigen, wie schön der Urlaub ist. Immer öfter kommen dafür auch Drohnen zum Einsatz. Doch nicht überall sind diese eine gern gesehene Urlaubsbegleitung. Worauf man achten sollte.

2023 war das Jahr der generativen Künstlichen Intelligenz (GenAI). Künstliche Intelligenz hat eine neue Evolutionsstufe erreicht: KI ist generativ geworden, sie kann etwas generieren, erschaffen: Text, Computercode, Musik oder hyperrealistische Bilder und Videos, die mit wenigen Prompts erzeugt werden können. ChatGPT ist nur eines von vielen Tools, die generative KI nutzen und einen regelrechten Hype auslösten. Generative KI, das ist ein Paradigmenwechsel, das nächste große Ding. GenAI wird vermutlich das Produktivitätspotenzial in allen Branchen, einschließlich der Hotellerie, dramatisch steigern.

Cloud Computing treibt die Digitalisierung der deutschen Wirtschaft. 6 von 10 Unternehmen, die Cloud Computing nutzen oder dies zumindest diskutieren, wollen so ihre internen Prozesse digitalisieren.

Pressemitteilung

DerbySoft, Spezialisten für hochleistungsfähige Vertriebsdienste, haben eine neue Partnerschaft mit IDeaS, einem Unternehmen der SAS-Gruppe und Anbieter von Software und Dienstleistungen für das Ertragsmanagement im Gastgewerbe, bekannt gegeben. Diese Partnerschaft bietet strategisch operative und umsatzsteigernde Vorteile für Hotels aller Art.

Anzeige

Kasse und Zahlung gehören in der Gastronomie zusammen – werden jedoch meist über getrennte Systeme abgewickelt. Dies führt häufig zu umständlichen Prozessen und Intransparenz. Das Bremer Unternehmen gastronovi schafft hier nun ab dem 1. Juli mit einer eigenen, vollintegrierten Zahlungslösung Abhilfe: Mit gastronovi Pay.

Verfügen Gastronomen, Hoteliers oder Händler über ein iPhone, können sie künftig per App kassieren. Ein Bezahlterminal wird nicht benötigt. Der US-Konzern Apple hat den Bezahldienst „Tap to Pay“ nun auch in Deutschland eingeführt, der zum Beispiel über den Kassenanbieter Gastronovi schon verfügbar ist.