Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

Laut Booking.com führt die Verbreitung von künstlicher Intelligenz zu einer explosionsartigen Zunahme von Reisebetrügereien. Vor allem beim Thema Phishing habe es einen besonders deutlichen Anstieg gegeben.

Der Sommer zeigt sich derzeit von seiner besten Seite und eine Hitzewelle rollt über Deutschland. Zeit für einen Kurztrip – doch wohin soll es gehen? Das Onlineportal kurz-mal-weg.de hat verschiedene KI-Systeme befragt.

Knapp die Hälfte der Deutschen hat schon einmal eine Künstliche Intelligenz wie ChatGPT, Microsoft Copilot oder Google Gemini verwendet – und pflegt dabei höchst unterschiedliche Umgangsformen mit dem KI-Bot.

Pressemitteilung

Zur Security 2024 in Essen demonstriert Salto seine geballte Lösungskompetenz: Am Messestand im Look der neuen Markenplattform SALTO WECOSYSTEM können Besucher live erleben, welche Potenziale sich mit den neuesten Innovationen für Zutrittskontrolle, Besuchermanagement, Schrankschließsysteme, Video-Intercom, Gesichtserkennung sowie Payment erschließen lassen.

KI-Tools wie ChatGPT benötigen selbst keine Erholung und können auch keinen Urlaub machen. Doch angenommen, es wäre so: Welche Reiseziele in Deutschland würden sie wählen?

Pressemitteilung

Salto Systems hat seinen Design XS Keypad-Wandleser mit einer neu gestalteten Tastatur ausgestattet. Sie unterstützt insbesondere blinde und sehbehinderte Menschen, indem sie das Auffinden der verschiedenen Tasten erleichtert. Dazu wurde die Brailleschrift auf das Gehäuse geprägt, die Tasten selbst sind vertieft und die Taste „5“ dient als zentraler Referenzpunkt.

Pressemitteilung

Elevate ist eine mobile Lösung, die Eigentümern und Betreibern kleiner, unabhängiger Hotels dabei hilft, die Marktaktivitäten proaktiv zu verfolgen und die Preise ihrer Zimmer wettbewerbsfähig zu gestalten. Diese maßgeschneiderte Anwendung bietet einen einfachen Preisgestaltungsassistenten, der den Umsatz in kleineren Hotels steigert. 

Beim Metaverse steht die deutsche Wirtschaft noch auf der Bremse. Die Unternehmen sehen in vielen Branchen und Bereichen Einsatzmöglichkeiten, zögern aber, selbst aktiv zu werden. Zugleich herrscht beim Thema viel Unsicherheit.

Anzeige

In der heutigen Zeit ist die Digitalisierung für Gastronomiebetriebe entscheidend: von einer gut gestalteten Website, mit ansprechenden Fotos und der aktuellen Speisekarte, über eine digitale Reservierungsoption, bis hin zu einem digitalen Kassensystem verbunden mit Online-Zahlungsoptionen. So können Gastronomen ihre Sichtbarkeit ausbauen und die Effizienz im Restaurant steigern.

Die Market-Intelligence-Plattform Lighthouse hat das Berliner Unternehmen HQ Revenue übernommen, das ebenfalls auf Marktdaten in der Hotellerie spezialisiert ist. Im Interview mit Tageskarte sagt HQ Revenue-CEO Roland Hehn, warum er jetzt an Lighthouse verkauft hat und wie es mit den beiden Unternehmen weitergehen soll.