Als Regierungsstellen getarnte Cyberbetrüger verteilen Malware

Die Cyberkriminellen tarnen sich als „Bundeszentralamt für Steuern“, „Agenzia Delle Entrate“ (italienische Finanzbehörde) oder United States Postal Service und versuchen so Unternehmen mit Backdoor-Malware zu infizieren. [...]

Die Hacker geben vor, für Regierungsstellen zu arbeiten. Tun sie aber nicht. (c) peshkov - stock.adobe.com

Proofpoint deckt einen neuen Cybercrime-Akteur auf, der E-Mails an deutsche Unternehmen und Organisationen versendet, um Backdoor-Malware zu verteilen. Dabei tarnten sich die Cyberkriminellen als „Bundeszentralamt für Steuern“, eine Behörde, die zwar eher unbekannt ist, aber dennoch existiert.

Zum Einsatz kommt Cobalt Strike, ein normalerweise kommerziell lizensiertes Softwaretool, das für Penetrationstests verwendet wird. Es ahmt dabei die Funktionsweise des Backdoor-Frameworks von Metasploit, einem ähnlichen Penetrationstest-Werkzeug, nach. Dieses Programm ist eigentlich für den Einsatz durch Unternehmen für die Sicherung der eigenen IT gedacht. Jedoch haben verschiedene Akteure, beispielsweise Cobalt Group, APT32 und APT19 dieses Werkzeug bereits zweckentfremdet.

Um seine E-Mail-Angriffe effizienter zu gestalten, verwendet dieser neue Akteur Social-Engineering-Methoden. Außer in Deutschland ist er auch in Italien unter dem Absender „Agenzia Delle Entrate“ (italienische Finanzbehörde) und in den Vereinigten Staaten als United States Postal Service (USPS) aktiv.

Die Experten von Proofpoint haben die Aktivitäten zwischen dem 16. und 23. Oktober festgestellt, wobei sich die Cyberkriminellen nicht nur nicht auf eine bestimmte Branche konzentrierten, sondern Empfänger in Fertigungsunternehmen, im Gesundheitswesen sowie für Business- und IT-Dienstleistungen gleichermaßen angriffen.

Den vollständigen Blog von Proofpoint mit allen Details zur aktuellen Kampagne finden Sie hier.


Mehr Artikel

News

Künstliche Intelligenz kommt auf Endgeräten an

Das Jahr 2025 wird an vielen Stellen für Umbrüche und Neuerungen sorgen. Ein genereller Trend ist dabei der weiter greifende Einsatz von KI-Funktionen: Unternehmen werden immer mehr Anwendungsfälle erkennen sowie implementieren – und dabei auch verstärkt auf lokale KI-Ressourcen und On-Prem-Hardware zurückgreifen. […]

News

7 KI-Trends, die das Jahr 2025 prägen werden

2025 wird wegweisend für die Weiterentwicklung der Künstlichen Intelligenz. Experten weltweit arbeiten daran, KI praxisnäher, präziser und vertrauenswürdiger zu machen. Mit besonderem Blick auf Datenarbeit skizziert Michael Berthold, CEO von KNIME, sieben wichtige Trends. […]

Florian Brence, Partner bei Deloitte Österreich (c) Deloitte
News

Diese Trends bestimmen die Tech-Welt 2025

Deloitte-Analyse: Auch wenn der erste mediale Hype vorbei ist, wird vor allem das Thema Generative Artificial Intelligence (GenAI) den Markt in den kommenden Monaten aufmischen. Die Branche muss sich auf einen Umbruch einstellen, der neben Chancen und Potenzialen auch einige Herausforderungen bringen wird. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*