Hacker nutzen gefälschte Steuerbehörden-Mitteilungen zur Verbreitung von Malware
Eine neue Phishing-Kampagne zielt aktiv auf indische Steuerzahler Unternehmen ab, indem sie sich als Einkommensteuerdepartement Indiens ausgibt.

Kurzfassung
Warum das wichtig ist
- Eine neue Phishing-Kampagne zielt aktiv auf indische Steuerzahler Unternehmen ab, indem sie sich als Einkommensteuerdepartement Indiens ausgibt.
- Bedrohungsakteure haben überzeugende gefälschte Websites erstellt, die den offiziellen Regierungsportalen nahezu identisch sind, und verwenden dringliche Sprache, um Opfer zu drängen, ohne zu zögern, Malware-beladene Dateien herunterzuladen.
- Der Angriff stützt sich auf eine betrügerische Website, die die Bezeichnung „Official Tax Notice – Income Tax Department, India“ (Offizielles Steuerbescheid – Einkommensteuerdepartement, Indien) anzeigt.
Die Seite fordert die Besucher auf, auf einen Button mit der Beschriftung „DOWNLOAD ASSESSMENT ORDER & WORKINGS“ (Bewertungsbescheid & Berechnung) zu klicken, was sofort ein bösartiges Archivfile auf den Computer des Opfers liefert, anstatt eines echten Regierungsdokuments.
"Official Tax Notice – Income Tax Department, India": https://zyisykm[.]shop/ pic.twitter.com/U57PycUwkN — MalwareHunterTeam (@malwrhunterteam) April 27, 2026 Forscher bösartige Domain zyisykm[.]shop am 27. April 2026 und lenkten damit noch größere Aufmerksamkeit auf diese aktive Bedrohung.
Der Beitrag erlangte große Aufmerksamkeit und sammelte innerhalb weniger Stunden nach der Veröffentlichung über 2.700 Aufrufe.
Ihre Ergebnisse wurden schnell bestätigt, als
Ihre Ergebnisse wurden schnell bestätigt, als der Sicherheitsforscher Szabolcs Schmidt (@smica83) die MalwareBazaar Bedrohungsarchiv unter bazaar.abuse.ch hochlud und damit bestätigte, dass der Download-Button aktiv bösartigen Inhalt an Besucher lieferte.
Die Auswirkung dieser Kampagne ist erheblich, weil sie die natürliche Angst der Steuerzahler in Bezug auf Fristen einbezieht. Viele Empfänger, insbesondere solche mit begrenztem technischen Wissen, glauben wahrscheinlich, dass eine Autorität besitzt.
Dieser psychologische Druck macht sie weitaus wahrscheinlicher, Anweisungen zu befolgen und Dateien ohne Fragen herunterzuladen, was genau das ist, worauf Angreifer spekulieren.
Indische Einzelpersonen und Unternehmen, die
Indische Einzelpersonen und Unternehmen, die in den Finanz- und Unternehmenssektoren tätig sind, sind weiterhin einem erhöhten Risiko ausgesetzt, da diese Art Bedrohung existiert nicht isoliert.
Ähnliche Kampagnen, die so früh wie Anfang 2026 beobachtet wurden, nutzten gefälschte Steuer-E-Mails, um gefährliche Malware-Familien wie Blackmoon Banking Malware und XRed Remote Access Trojans zu verbreiten.
Die zunehmende Häufigkeit dieser Angriffe während der Steuererklärungszeit in Indien zeigt, dass Cyberkriminelle ihre Operationen bewusst timen, um Perioden finanziellen Stresses und regulatorischer Dringlichkeit auszunutzen.
Wie die Infektionskette funktioniert Das Verständnis,
Wie die Infektionskette funktioniert Das Verständnis, wie dieser Angriff äuft, hilft zu erklären, warum er so effektiv bleibt.
Der Angriff beginnt, wenn ein Opfer eine Phishing-E-Mail erhält oder eine gefälschte Website besucht, die offizielle Regierungsmarken trägt und mit erfundenen Referenznummern, Compliance-Fristen und offiziell klingender Sprache versehen ist, um Dringlichkeit zu erzeugen.
Das Opfer wird dann aufgefordert, auf einen Download-Button zu klicken, der sofort ein bösartiges ZIP-Archiv auf das Gerät lädt. Nachdem das Opfer die heruntergeladene ZIP-Datei entpackt hat, findet es ein ausführbares Programm darin.
Diese Datei ist oft ein NSIS-basierter
Diese Datei ist oft ein NSIS-basierter stiller Dropper, eine Art Installer, der im Hintergrund mehrere bösartige Komponenten leise entpackt und installiert, während das Opfer nichts Verdächtiges bemerkt.
Wie in verwandten Kampagnen, die , ist bekannt, dass diese Dropper Remote Access Trojans (RATs) und Infostealer installieren können, die in der Lage sind, sensible Daten zu sammeln, Tastatureingaben zu protokollieren und sich für weitere Anweisungen mit den.
Um den Betrug zu vervollständigen, fügen Angreifer gefälschte Anweisungen in das bösartige Paket ein, in denen sie die Benutzer auffordern, ihre Antivirensoftware zu deaktivieren, bevor sie die Datei ausführen, und behaupten, dies sei für die Nutzung des „Income Tax Department client“ erforderlich.
Dies ist ein bekanntes -Engineering-Manöver, das
Dies ist ein bekanntes -Engineering-Manöver, das die letzte Verteidigungslinie beseitigt, bevor die Malware auf dem Zielsystem vollständig ausgeführt wird.
Benutzer, die unerwünschte Steuerbescheide per E-Mail erhalten oder auf unbekannte Websites stoßen, die angeblich das Income Tax Department repräsentieren, sollten die Quelle überprüfen, bevor sie irgendetwas herunterladen. Stellen Sie immer sicher, dass Sie für authentische Mitteilungen nur das offizielle Regierungsportal unter incometax.gov.in besuchen.
Deaktivieren Sie niemals Antiviren- oder Sicherheitssoftware aufgrund , die in einer heruntergeladenen Datei enthalten sind. Organisationen sollten die Mitarbeiter darin schulen, Phishing-Versuche zu erkennen und verdächtige E-Mails sofort an ihre IT-Teams zu melden.
Moegliche Anwendungen
Wenn Sie glauben, dass Ihr Gerät kompromittiert wurde, trennen Sie es vom Netzwerk und kontaktieren Sie sofort einen qualifizierten Cybersicherheitsexperten. Sie uns auf
Setzen Sie CSN als bevorzugte Quelle in Google. Der Beitrag Hackers Using Fake Income Tax Department’s Notice to Deploy Malware erschien zuerst auf Cyber Security News.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Using Fake Income Tax Department’s Notice to Deploy Malware
- Canonical
- https://cybersecuritynews.com/hackers-using-fake-income-tax-departments-notice/
- Quell-URL
- https://cybersecuritynews.com/hackers-using-fake-income-tax-departments-notice/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

China eröffnet Salzkaverne von einer Million Kubikmetern zur Speicherung von Wasserstoff
China hat ein großes Wasserstoffspeicherprojekt in der zentralen Provinz Henan Betrieb genommen.
28.04.2026
Live Redaktion
Weltrekord: U-Boot-Drohne zurücklegt 1.257 Meilen mit Wasserstoffantrieb
Ein U-Boot-Drohne eines kanadischen Unternehmens hat mehr als 1.257 Meilen vollständig unter Wasser zurückgelegt, angetrieben Wasserstoff-Brennzellen, und eine Mission von 385 Stunden ohne Auftauchen abgeschlossen.
28.04.2026
Live Redaktion
5 Android-Smartphones, die das iPhone 17e in Preis und Ausstattung übertreffen
Dennoch spart es Vergleich Basis-iPhone 17, das wir stattdessen empfehlen, ziemlich Details.
28.04.2026
Live Redaktion
Neue Malware nutzt Verschleierung und gestaffelte Payload-Zustellung, um Erkennung zu umgehen
Eine neu entdeckte Malware-Kampagne zielt Regierungsangestellte Pakistan ab und nutzt sorgfältig erstellte Spear-Phishing-E-Mails, Obfuskation und die gestaffelte Payload-Zustellung kombinieren, um Sicherh
28.04.2026
Live Redaktion