MOSKAU / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne hat die russische Finanzbranche ins Visier genommen. Cyberkriminelle nutzen ISO-Images, um den Phantom Stealer zu verbreiten, der sensible Daten wie Kryptowährungs-Wallets und Browser-Passwörter stiehlt. Die Angriffe richten sich vor allem gegen Finanz- und Buchhaltungsabteilungen.

In einer aktuellen Bedrohungslage hat eine Phishing-Kampagne, die als Operation MoneyMount-ISO bekannt ist, die russische Finanzbranche ins Visier genommen. Diese Kampagne nutzt ISO-Images, um den Phantom Stealer zu verbreiten, eine Malware, die darauf abzielt, sensible Informationen wie Kryptowährungs-Wallets und Browser-Passwörter zu stehlen. Die Angriffe konzentrieren sich hauptsächlich auf Finanz- und Buchhaltungsabteilungen, wobei auch andere Sektoren wie Beschaffung und Recht betroffen sind.
Der Angriff beginnt mit einer Phishing-E-Mail, die als legitime finanzielle Kommunikation getarnt ist und die Empfänger auffordert, eine kürzliche Banküberweisung zu bestätigen. Angehängt ist ein ZIP-Archiv, das angeblich weitere Details enthält, tatsächlich jedoch eine ISO-Datei, die beim Starten als virtuelles CD-Laufwerk eingebunden wird. Diese ISO-Datei enthält eine ausführbare Datei, die den Phantom Stealer über eine eingebettete DLL startet.
Phantom Stealer ist in der Lage, Daten aus Kryptowährungs-Wallet-Browsererweiterungen und Desktop-Wallet-Apps zu extrahieren. Darüber hinaus kann die Malware Dateien, Discord-Authentifizierungstoken sowie browserbezogene Passwörter, Cookies und Kreditkartendaten abgreifen. Sie überwacht auch die Zwischenablage, protokolliert Tastenanschläge und führt eine Reihe von Prüfungen durch, um virtualisierte oder analysierte Umgebungen zu erkennen und gegebenenfalls ihre Ausführung abzubrechen.
In den letzten Monaten wurden russische Organisationen, insbesondere in den Bereichen Personalwesen und Gehaltsabrechnung, ebenfalls von Phishing-E-Mails angegriffen, die Köder im Zusammenhang mit Boni oder internen Finanzrichtlinien verwenden, um ein bisher undokumentiertes Implantat namens DUPERUNNER zu verbreiten. Diese Kampagne, bekannt als DupeHike, wird einer Bedrohungsgruppe namens UNG0902 zugeschrieben.
Andere Phishing-Kampagnen haben sich auf die Finanz-, Rechts- und Luftfahrtsektoren in Russland konzentriert, um Cobalt Strike und bösartige Tools wie Formbook, DarkWatchman und PhantomRemote zu verbreiten, die in der Lage sind, Daten zu stehlen und direkten Zugriff auf Systeme zu ermöglichen. Die E-Mail-Server kompromittierter russischer Unternehmen werden genutzt, um die Spear-Phishing-Nachrichten zu versenden.
Einige dieser Aktivitäten wurden von Hacktivisten durchgeführt, die mit ukrainischen Interessen in Verbindung stehen. Diese Angriffe, die zwischen Juni und September 2025 entdeckt wurden, zielen darauf ab, Unternehmen zu kompromittieren, die aktiv mit der russischen Armee zusammenarbeiten, insbesondere im Kontext der aktuellen Konflikte mit der Ukraine.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Kampagne zielt auf russische Finanzbranche mit Phantom Stealer" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phishing-Kampagne zielt auf russische Finanzbranche mit Phantom Stealer" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Kampagne zielt auf russische Finanzbranche mit Phantom Stealer« bei Google Deutschland suchen, bei Bing oder Google News!