ESET Sicherheitswarnung: Aktuelle Cybercrime-Kampagne nimmt Schweizer FinTech-Branche ins Visier

Nächste PM

Unternehmen in der Schweiz, aber auch in den EU-Ländern, sollten derzeit genau auf ihre eingehenden E-Mails achten. Die Hacker-Gruppe Evilnum ist derzeit wieder sehr aktiv und hat es gezielt auf FinTech-Firmen abgesehen. Mit sogenannten Spear-Phishing-Mails, also ganz gezielten Attacken gegen ausgewählte Ziele, sollen die Empfänger dazu gebracht werden, einen Link zu einer ZIP-Datei anzuklicken und diese zu extrahieren. Diese enthält neben einer Rechnung und Ausweisdokumenten auch ein Schadprogramm. Auf den ersten Blick sehen die enthaltenen Unterlagen korrekt aus, um Misstrauen beim Empfänger zu vermeiden. Mit der Operation will Evilnum die anvisierten Unternehmen infiltrieren, ausspionieren und an sensible Informationen über die Finanzinstitute sowie deren Kunden gelangen.

Ihre aktuellen Ergebnisse haben die ESET Forscher auf Twitter veröffentlicht: https://twitter.com/ESETresearch

„Verstärkte Aktivitäten der Evilnum-Gruppe gegen FinTech-Unternehmen konnten wir im Dezember und Januar feststellen“, erklärt Matías Porolli, ESET Forscher. „Evilnum ist für uns keine unbekannte Gruppe und bereits seit mindestens 2018 aktiv. Das Know-your-Customer-Verfahren setzen FinTech-Unternehmen ein, um die Identität ihrer Nutzer zu verifizieren. Die Hackergruppe nutzt mit ihrer Operation genau dieses Prinzip als Zugang ins Unternehmensnetzwerk. Wir sehen derzeit, dass die Gruppe ihre Werkzeuge hierfür deutlich verbessert hat.“

 

Wie laufen die Angriffe ab?

Der Angriffsvektor von Evilnum folgt dem Muster, sich dem Ziel mit Spear-Phishing-E-Mails zu nähern. Zielgruppen in den Unternehmen sind hauptsächlich der Support sowie Kundenbetreuer. Die Nachrichten enthalten einen Link zu einer ZIP-Datei. Nach dem Extrahieren führen bösartige .LNK-Dateien zu vermeintlich legitimen Ausweisdokumenten zur Tarnung. Im Hintergrund infiziert das ebenfalls darin enthaltene Schadprogramm die Unternehmensnetzwerke. Hiernach versucht die Malware vertrauliche Informationen, darunter Kreditkarteninformationen, Adress- und Ausweisdaten sowie andere Informationen zu sammeln.

Wer ist Evilnum?

Bereits seit 2018 beobachten und analysieren ESET Forscher die Gruppe Evilnum. Die Hacker greifen mit Advanced Persistent Threats (APT) vor allem FinTech-Unternehmen an. Bereits 2020 hat ESET eine umfassende Analyse zu Evilnum veröffentlicht. Die Gruppe hat es besonders auf Ziele in EU-Ländern, Großbritannien und der Schweiz abgesehen. Es gab aber auch Angriffe in Australien und Kanada.

Pressekontakt

Christian Lueg
Head of Communication & PR DACH

christian.lueg@eset.com

Michael Klatte
PR-Manager

michael.klatte@eset.com

Philipp Plum
PR-Manager

philipp.plum@eset.com

Über ESET

Der europäische IT-Sicherheitshersteller ESET mit Hauptsitz in Bratislava (Slowakei) bietet hochmoderne digitale Security-Lösungen, um Angriffe zu verhindern, bevor sie passieren. Ob Endpoint-, Cloud- oder mobiler Schutz – durch die Kombination aus Künstlicher Intelligenz und menschlicher Expertise sichert ESET Unternehmen, kritische Infrastrukturen und Privatpersonen effektiv ab.  Die Technologien „Made in EU“ sorgen für zuverlässige Erkennung und Reaktion, extrem sichere Verschlüsselung und Multi-Faktor-Authentifizierung. ESET verfügt über weltweite Forschungs- und Entwicklungszentren und ein starkes internationales Partnernetzwerk in über 200 Ländern und Regionen.