Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

Pressemitteilung

Salto erweitert sein Portfolio mit dem Glas XS Wandleser. Er bietet smarte Zutrittskontrolle mit faszinierendem Design, hochmoderner Technologie und einer einzigartigen Kombination aus Eleganz und Sicherheit.

Sommerzeit ist Reisezeit. Und viele möchten auf Social Media zeigen, wie schön der Urlaub ist. Immer öfter kommen dafür auch Drohnen zum Einsatz. Doch nicht überall sind diese eine gern gesehene Urlaubsbegleitung. Worauf man achten sollte.

2023 war das Jahr der generativen Künstlichen Intelligenz (GenAI). Künstliche Intelligenz hat eine neue Evolutionsstufe erreicht: KI ist generativ geworden, sie kann etwas generieren, erschaffen: Text, Computercode, Musik oder hyperrealistische Bilder und Videos, die mit wenigen Prompts erzeugt werden können. ChatGPT ist nur eines von vielen Tools, die generative KI nutzen und einen regelrechten Hype auslösten. Generative KI, das ist ein Paradigmenwechsel, das nächste große Ding. GenAI wird vermutlich das Produktivitätspotenzial in allen Branchen, einschließlich der Hotellerie, dramatisch steigern.

Cloud Computing treibt die Digitalisierung der deutschen Wirtschaft. 6 von 10 Unternehmen, die Cloud Computing nutzen oder dies zumindest diskutieren, wollen so ihre internen Prozesse digitalisieren.

Pressemitteilung

DerbySoft, Spezialisten für hochleistungsfähige Vertriebsdienste, haben eine neue Partnerschaft mit IDeaS, einem Unternehmen der SAS-Gruppe und Anbieter von Software und Dienstleistungen für das Ertragsmanagement im Gastgewerbe, bekannt gegeben. Diese Partnerschaft bietet strategisch operative und umsatzsteigernde Vorteile für Hotels aller Art.

Anzeige

Kasse und Zahlung gehören in der Gastronomie zusammen – werden jedoch meist über getrennte Systeme abgewickelt. Dies führt häufig zu umständlichen Prozessen und Intransparenz. Das Bremer Unternehmen gastronovi schafft hier nun ab dem 1. Juli mit einer eigenen, vollintegrierten Zahlungslösung Abhilfe: Mit gastronovi Pay.

Verfügen Gastronomen, Hoteliers oder Händler über ein iPhone, können sie künftig per App kassieren. Ein Bezahlterminal wird nicht benötigt. Der US-Konzern Apple hat den Bezahldienst „Tap to Pay“ nun auch in Deutschland eingeführt, der zum Beispiel über den Kassenanbieter Gastronovi schon verfügbar ist.

Duetto, ein Anbieter von Revenue-Management-Software für Hotels aus San Francisco, ist von dem Private-Equity-Unternehmen GrowthCurve Capital übernommen worden. Details zu der Transaktion wurden nicht bekannt.

In vielen Hotels erhalten Gäste Schlüsselkarten, um die Zimmer zu öffnen. Google ermöglicht jetzt die Integration der Zimmerkarten in das Google Wallet auf dem Smartphone oder der Smartwatch. Bei Apple gibt es diese Funktion, die sich in der Hotellerie bislang nicht flächendeckend durchgesetzt hat, schon länger.

Pressemitteilung

IDeaS, ein Unternehmen von SAS und Anbieter von Revenue-Management-Software und -Dienstleistungen für die Hotellerie, gab bekannt, dass es sich mit der Oracle Hospitality Integration Platform integriert hat. Die Partnerschaft verbindet nahtlos RMS-Lösungen, einschließlich IDeaS G3 RMS, mit der Oracle OPERA Cloud-Plattform, die sowohl über OHIP als auch den Oracle Cloud Marketplace zugänglich ist.