Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

Eine aktuelle Studie des TÜV-Verbands zeigt, dass über die Hälfte der deutschen Unternehmen einen hohen Weiterbildungsbedarf bei digitalen Kompetenzen sieht. Insbesondere größere Betriebe und der Handel haben eine hohe Nachfrage.

Pressemitteilung

Otherwander Soho hat sich für Apaleo als ihr PMS entschieden. Das neu eröffnete Pod-Hotel mit 566 Pods im Herzen Londons setzt auf die offene Plattform für eine vollständig digitale Gästereise und einen konsequent schlanken Betrieb. 

Eine repräsentative Bitkom-Umfrage zeigt erhebliche Unterschiede beim Wissen der Deutschen über digitale Sicherheit. Während Cyberangriffe den meisten Bürgern ein Begriff sind, bleiben konkrete Schutzmechanismen wie Passkeys oft unbekannt.

Amadeus erweitert seine strategische Partnerschaft mit Google und integriert das Sprachmodell Gemini sowie Google Maps für personalisierte Reiseempfehlungen. Die Kooperation baut auf der laufenden Migration von Plattformteilen in die Google Cloud auf, die die globale Reichweite des IT-Dienstleisters auf 42 Regionen ausweitet.

Das Technologieunternehmen Amadeus migriert Teile seiner Plattform in die Google Cloud und nutzt künftig generative Künstliche Intelligenz. Die Kooperation soll die globale Reichweite ausbauen und die Effizienz optimieren.

American Express plant die Übernahme der Restaurantreservierungsplattform TheFork von Tripadvisor. Der Kaufpreis soll bei 700 Millionen US-Dollar liegen, der Abschluss wird bis Ende 2026 angestrebt.

Die spanische Datenschutzbehörde AEPD hat gegen das Technologieunternehmen Amadeus eine Strafe von 14,4 Millionen Euro verhängt. Grund ist die unzulässige Verknüpfung von Buchungs- und Hoteldaten zur Profilerstellung ohne Einwilligung der Reisenden.

Eine repräsentative Umfrage des Digitalverbands Bitkom zeigt, dass 36 Prozent der Deutschen ungern um Hilfe bei technischen Problemen bitten, obwohl die große Mehrheit Unterstützung nutzt. Besonders bei jüngeren Menschen und Männern ist die Hemmschwelle hoch.

Anzeige

Fragmentierte IT-Systeme kosten Hotels in der DACH-Region jährlich bis zu 51 Arbeitstage pro Mitarbeiter:in und bis zu 21 Prozent ihrer Betriebskosten. Der Prozess dorthin ist unbewusst und schleichend. Es gibt jedoch sechs Warnsignale, die zeigen, ob ein Haus an veralteten Lösungen festhält und: Quick Wins für einen schlanken Veränderungsprozess.

IHG Hotels & Resorts hat eine Anwendung in ChatGPT gestartet und kündigt die Einführung einer KI-gestützten Gesprächssuche auf seiner Website und in der IHG-One-Rewards-App an. Die neuen Funktionen sollen die Hotelsuche und Buchung vereinfachen.