Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

Duetto, ein Anbieter von Revenue-Management-Software für Hotels aus San Francisco, ist von dem Private-Equity-Unternehmen GrowthCurve Capital übernommen worden. Details zu der Transaktion wurden nicht bekannt.

In vielen Hotels erhalten Gäste Schlüsselkarten, um die Zimmer zu öffnen. Google ermöglicht jetzt die Integration der Zimmerkarten in das Google Wallet auf dem Smartphone oder der Smartwatch. Bei Apple gibt es diese Funktion, die sich in der Hotellerie bislang nicht flächendeckend durchgesetzt hat, schon länger.

Pressemitteilung

IDeaS, ein Unternehmen von SAS und Anbieter von Revenue-Management-Software und -Dienstleistungen für die Hotellerie, gab bekannt, dass es sich mit der Oracle Hospitality Integration Platform integriert hat. Die Partnerschaft verbindet nahtlos RMS-Lösungen, einschließlich IDeaS G3 RMS, mit der Oracle OPERA Cloud-Plattform, die sowohl über OHIP als auch den Oracle Cloud Marketplace zugänglich ist.

Pressemitteilung

Im Juni 2024 fand das erste Sommerfest "Hotelrizon" am Blackfoot Beach am Fühlinger See in Köln statt. Bei Sonnenschein versammelten sich 160 Teilnehmer, darunter Hoteliers, Partner und Tech-Anbieter der Hotelbranche, zu einem Event, das über eine typische Verkaufsveranstaltung hinausging. Das Sommerfest bot eine ideale Plattform für entspanntes Netzwerken und den Austausch über zukunftsorientierte Lösungen in der Hotellerie.

Kontaktloses Bezahlen an der Kasse ist in Deutschland Standard – und eine deutliche Mehrheit nutzt dafür inzwischen Smartphone oder Smartwatch. Selbst von den Älteren bezahlt die Mehrheit auch kontaktlos.

Seit gut einer Woche ist es ein offenes Geheimnis, dass der Hotel-Tech-Anbieter Lighthouse das Berliner Unternehmen HQ revenue gekauft hat. Jetzt wurde die Übernahme kommuniziert. Wieviel Geld Ex-OTA-Insight für die Technologiefirma auf den Tisch gelegt haben, ist nicht bekannt. Auch wird wenig darüber gesagt, was der Zusammenschluss bringt.

Guestline, eines der führenden Technologieunternehmen im Gastgewerbe und Teil der Access Group, kündigt präsentiert umfangreichen Distribution Hub an, mit dem Hoteliers neue Einnahmequellen erschließen können.

Neue Trends, Technologien und Tools bringen der Hotelbranche unbestreitbar neue Möglichkeiten und spannende Perspektiven. Sie ziehen aber auch unweigerlich neue Anforderungen nach sich. Das gilt für die Erwartungen, die Gäste an ein modernes Hotel stellen, wie auch für Veränderungen in der alltäglichen Arbeit, die Mitarbeitende akzeptieren und umsetzten müssen.

Den in diesem Jahr bereits zum achten Mal ausgeschriebenen Branchenaward für Start-ups hat Hotel ResBot gewonnen. Mit der „Produktinnovation des Jahres 2024“ überzeugte ADA Cosmetics International die Besucher auf dem upnxt Hospitality Festival.

Pressemitteilung

Mews, die branchenführende Hospitality-Cloud und Gewinner der Auszeichnung Best Hotel PMS bei den HotelTechAwards 2024, wurde von Ringhotels als offizieller PMS-Anbieter ausgewählt, um die digitale Transformation in der deutschen Hotelbranche voranzutreiben.