Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

Kriminelle Hacker sitzen oft in fernen Ländern - aber nicht immer. Cybergefahren können Firmen auch durch eigene Angestellte oder Geschäftspartner drohen, und seien diese auch nur unbedarft.

Die Hotelkooperation CPH Hotels hat einen weiteren Schritt in Richtung Digitalisierung getan: Seit Kurzem ist auf der CPH-Website ein Chatbot im Einsatz, der sowohl Gästen als auch Mitarbeitenden Informationen rund um die Hotelgruppe zur Verfügung stellt.

Pressemitteilung

Die Kombination aus den smarten Paketfachlösungen von Belter und der intelligenten Zutrittstechnologie von SALTO WECOSYSTEM hebt den Komfort, die Sicherheit und die Nachhaltigkeit in der Paketbranche auf ein neues Niveau.

 

Pressemitteilung

Im Oktober 2024 feiert das neue The Cloud One Hotel am Kö-Bogen in Düsseldorf seine Eröffnung. m3connect liefert die technologische Basis für smarte und vernetzte digitale Lösungen. Die digitale Infrastruktur des Hauses ermöglicht es Gästen jederzeit bestens vernetzt zu sein – ob im Zimmer, in der Lobby oder auf der Dachterrasse.

Eine Software kann man nicht anfassen. Wie also macht man ein digitales Produkt in der Realität erlebbar? Re:Guest zeigt auf einzigartige Weise in Südtirol in der „Yellow World of Re:Guest“, wie man digitale Gästekommunikation hautnah präsentiert. In einem Penthouse in Meran, wird Kunden und Partner eine komplett gelbe Erlebniswelt geboten.

Bester Gästekomfort bei gleichzeitig niedrigen Kosten und flexibler Verwaltung – diese auf den ersten Blick schwer zu vereinenden Anforderungen sind im Hotelumfeld alltäglich. Mit Smartphone-basierten Zutrittslösungen lassen sie sich nun so einfach wie nie erfüllen.

Die METRO Tochter DISH, die Online-Services für die Digitalisierung der Gastronomie in 16 Ländern anbietet, erweitert ihr Angebot und bringt mit DISH Dine ein eigenes Suchportal an den Start. DISH Dine startet in Deutschland als Pilotmarkt mit über 30.000 gelisteten gastronomischen Betrieben, die bereits DISH-Tools nutzen.

Pressemitteilung

Titanic Hotels, eine führende Hotelkette, die sowohl in der Türkei als auch in Deutschland vertreten ist, hat sich mit IDeaS, einem Unternehmen der SAS-Gruppe und weltweit führenden Anbieter von Revenue Management Software, zusammengetan. Ziel der Kooperation ist die Optimierung der Umsatzstrategie des Unternehmens im gesamten deutschen Hotelportfolio.

Pressemitteilung

SuitePad kündigt die Einführung des Stay Manager an, einer neuen Funktion, mit der Gäste ihren Aufenthalt individuell gestalten können. Der Stay Manager zentralisiert verschiedene Gästepräferenzen und erleichtert sowohl den Gästen als auch den Hotels die Verwaltung von aufenthaltsbezogenen Details.

Die Zahl der Cyberangriffe auf Hotels hat sich in den vergangenen Jahren vervielfacht. Laut IBM Security X-Force war das Gastgewerbe 2023 eine der am stärksten betroffenen Branchen. Doch mit den richtigen Maßnahmen können Hotels gut vorbeugen.