Dafür haben die Kriminellen auf dem Rechner eines Buchhalters eine Malware eingeschleust, die in einem Zweischrittverfahren einmalig erstellte Passwörter abfing. Mittels einer sogenannten Crimeware soll es Cyberkriminellen nun gelungen sein, einem kalifornischen Bauunternehmen 447.000 Dollar zu stehlen.
Eine forensische Analyse habe ergeben, dass Hacker über eine manipulierte Website ein Schadprogramm auf einen Rechner des Bauunternehmens eingeschleust hätten, heißt es in dem Bericht.
Während ein Buchhalter der Firma legitime Online-Überweisungen ausgestellt habe, habe die Malware 27 Transaktionen zu verschiedenen Bankkonten durchgeführt und in wenigen Minuten einen Betrag von fast 450.000 Dollar eingesammelt.
“Sie sind nicht nur in unser System eingedrungen, sie haben sogar die Limits für Überweisungen herausgefunden und vollständig ausgenutzt”, sagte Firmenchef Roy Ferrari. Die Authentifizierung der Zahlungen erfolgte über einmalig vergebene sechsstellige Passwörter, die ein elektronisches Gerät alle 30 oder 60 Sekunden neu generiert. Die Schadsoftware war in der Lage, diese Passwörter abzufangen und für eigene Überweisungen zu nutzen.
Einer Untersuchung von Trusteer zufolge ist auch eine aktuelle Antivirensoftware kein zuverlässiger Schutz vor Malware. Am Beispiel des Trojaners “Zeus”, der Daten für Online-Banking sammelt, hat das Sicherheitsunternehmen ermittelt, dass eine Schutzsoftware eine Infektion mit Zeus nur um 23 Prozent reduziert. Laut Trusteer war auf 55 Prozent aller mit Zeus infizierten Computer ein aktueller Virenschutz installiert.
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…
Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…
Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…
Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…
Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…