image

Chattende malware plundert bankrekeningen

woensdag 29 februari 2012, 11:15 door Redactie, 5 reacties

Onderzoekers hebben nieuwe malware ontdekt die cybercriminelen tegen hun slachtoffers laat praten om zo bankrekeningen te plunderen. Het gaat om een variant van de Shylock-malware, die een MitB (Man in the Browser) uitvoert en zo HTML-pagina's van extra invoervelden voorziet. Shylock heeft het voornamelijk voorzien op bedrijven en commerciële online bankierders. Zodra het slachtoffer inlogt op zijn rekening, loopt de sessie een aantal minuten vast.

Vervolgens verschijnt er een melding dat er een extra beveiligingscontrole nodig is. De controle bestaat uit een chatvenster dat in de browser van het slachtoffer wordt geladen. Daarin staat dat het systeem de pc niet kon identificeren en dat iemand met de gebruiker contact opneemt om zijn "persoonlijkheid" te bevestigen.

Chatsessie
Volgens beveiligingsbedrijf Trusteer zal de cybercrimineel hierna een live chatsessie starten, om zo informatie over het slachtoffer te verzamelen. De sessie zou tevens gebruikt kunnen worden om de rekening te plunderen, door het slachtoffer frauduleuze transacties goed te laten keuren. "Barbaren hebben de controle over de browser overgenomen", aldus Trusteer CEO Amit Klein.

Reacties (5)
29-02-2012, 12:17 door Anoniem
Duidelijk te zien is het missende grote groene SSL certificaat links van de URL...
29-02-2012, 15:53 door tarunjj
Een chatsessie tijdens het internetbankieren? Je bent toch wel erg dom als je daar intrapt.
29-02-2012, 16:38 door 0101
Voor onervaren gebruikers kan ik me prima voorstellen dat dit op de een of de andere manier "logisch" voorkomt.
29-02-2012, 19:57 door Anoniem
Wat ik me nu afvraag als je Linux laad (al dan niet in een virtuele omgeving) of je gebruikt een apple mac is dan dat riscio dat je dat gezeur binnenhaalt via het browsen niet kleiner?
01-03-2012, 10:06 door Anoniem
Bekijk de uitzending van Van den Elsen van gisteravond maar, daar zie hoe een gemiddeld mens met internetbankieren omgaat en waar men intrapt door onwetendheid.
http://gids.publiekeomroep.nl/uitzending/256107730/van-den-elsen-wacht-op-antwoord/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.