Hacker greifen mit gefälschten Metro-Rechnungen an

| Technologie Technologie

Sicherheitsforscher von Proofpoint haben eine neue Phishing-Kampagne entdeckt, die sich offenbar gezielt an deutsche Metro-Kunden richtet. Die als TA547 bekannten Angreifer gehören zu einer Gruppe von Cyberkriminellen, die als Initial Access Broker (IAB) agieren. Diese Gruppe ist darauf spezialisiert, sich Zugang zu fremden IT-Systemen zu verschaffen und diese dann an andere Bedrohungsakteure zu verkaufen.

Laut einem Blog-Beitrag der Forscher von Proofpoint verbreitet TA547 im Namen des deutschen Großhandelsunternehmens Metro AG gefälschte Rechnungsdokumente über Phishing-E-Mails an deutsche Unternehmen aus verschiedenen Branchen. Statt einer echten Rechnung erhalten die Empfänger jedoch den Infostealer Rhadamanthys, eine Malware, die auch von anderen Cyberkriminellen verbreitet wird.

Die vermeintliche Rechnung wird in Form einer Zip-Datei präsentiert und ist mit einem Passwort geschützt, das in der deutschsprachigen Phishing-E-Mail genannt wird. Beim Öffnen des Archivs findet sich eine LNK-Datei, die bei Ausführung eine Infektionskette startet und das System der Zielperson mit der genannten Malware infiziert.

Eine bemerkenswerte Besonderheit, auf die die Forscher hinweisen, ist ein Powershell-Skript, das im Rahmen der Infektion verwendet wird. Laut Proofpoint weist dieses Skript Code-Merkmale auf, die für Cyberkriminelle ungewöhnlich sind. Das Forscherteam nennt beispielsweise ein Pfund-Zeichen sowie grammatikalisch korrekte und sehr spezifische Kommentare. Proofpoint erklärte gegenüber Bleeping Computer, dass fast jede Zeile des Skripts mit einem Kommentar versehen sei.

Aufgrund dieser Merkmale gehen die Forscher davon aus, dass TA547 entweder ein KI-Tool wie ChatGPT, Gemini oder Copilot verwendet hat, um das Powershell-Skript zu erstellen, oder den Code aus einer anderen Quelle kopiert hat.

Die Nutzung künstlicher Intelligenz durch Cyberkriminelle für böswillige Zwecke ist keine neue Entwicklung. In der Vergangenheit wurden bereits mehrere Sprachmodelle entdeckt, die speziell für kriminelle Aktivitäten entwickelt wurden.


 

Zurück

Vielleicht auch interessant

KI leicht gemacht für Hotels und Restaurants: Viele Gastgeber sehen KI noch skeptisch – zu komplex, zu technisch. Ein neues Online-Praxis-Webinar von Tageskarte zeigt, wie Künstliche Intelligenz ohne Fachchinesisch den Arbeitsalltag erleichtert. Direkt umsetzbare Tools und praxisnahe Beispiele machen KI greifbar und leicht nutzbar.

Pressemitteilung

Revenue Management ist heute kein Randthema mehr. In einem Marktumfeld mit kurzfristigen Buchungsfenstern, hoher Preistransparenz und dynamischer Nachfrage wirken sich Preisentscheidungen oft innerhalb weniger Stunden direkt auf den Umsatz aus.

Pressemitteilung

Veranstaltungslocation Hof Bissee in Schleswig-Holstein stellt Bankettverkauf auf automatisierte Echtzeit-Angebote um – Interessenten erhalten personalisierte Angebote noch während Ortsbegehung

Pressemitteilung

Tagungshotel erreicht wegweisende Reaktionsgeschwindigkeit durch Angebotsautomatisierung und sichert sich so den „First Responder“-Vorsprung im umkämpften MICE-Markt

Pressemitteilung

Dirs21 erweitert sein Portfolio auf der ITB Berlin um zwei neue Module. Mit Dirs21 Mice und Dirs21 Plus werden Tagungsräume und Zusatzleistungen direkt online buchbar, um den digitalen Direktvertrieb in der Hotellerie über die Zimmerbelegung hinaus zu automatisieren.

Google reagiert auf den Druck der EU-Wettbewerbshüter und plant eine Umgestaltung der Suchergebnisse. Insbesondere für die Hotellerie und Gastronomie könnte dies eine veränderte Sichtbarkeit bedeuten, da Konkurrenzportale künftig prominenter platziert werden sollen.

Pressemitteilung

Wenn im März die Paralympischen Winterspiele Milano Cortina 2026 beginnen, richten sich die Blicke im Para Ski Alpin auch auf zwei deutsche Athletinnen, die seit Jahren zu den konstantesten Leistungsträgerinnen ihrer Sportart gehören: Andrea Rothfuss und Anna Maria Rieder. Beide werden von der SALTO FOUNDATION unterstützt.

Pressemitteilung

Apaleo und die Hospitality Gruppe THE FLAG geben erste Einblicke in die Einsetzbarkeit ihres KI-Trace Agenten. Dieser liest Gästewünsche wie Babybetten, Zustellbetten, Geburtstagsüberraschungen oder andere Sonderwünsche direkt aus Reservierungskommentaren und wandelt sie automatisch in konkrete Aufgaben für die Hotelteams um.

Steigender Reisebetrug und neue regulatorische Vorgaben fordern die Hotellerie heraus. Warum digitale Integrität und die Sicherheit von Buchungskanälen bis 2026 zu entscheidenden Wettbewerbsvorteilen für Hotelbetreiber werden und welche technischen Standards jetzt verpflichtend sind.

Anzeige

Sie arbeiten mit Zahlen, Konzepten, Verträgen: Ihre Expertise ist der Kern Ihres Geschäfts, Zeit ein entscheidender Erfolgsfaktor. Mit PayPal erhalten Sie Honorare, Vorschüsse oder Pauschalen schnell und sicher. Ohne Nachfassen.