Voor het eerst in de Nederlandse geschiedenis is er een Trojaans paard ontdekt die klanten van de Postbank als doelwit heeft. De bank is al meerdere keren in het verleden doelwit van phishing aanvallen geweest, maar computercriminelen zijn nu overgestapt op het gebruik van banking Trojans. De gebruikte malware voor de aanval op de Postbank klanten is familie van de PSW Trojans, zo meldt de Russische virusbestrijder Kaspersky Lab.
Deze familie steelt wachtwoorden en zoekt bestanden met vertrouwelijke informatie. Sommige PSW Trojans stelen ook systeemgevens, IP-adressen, registratiegegevens, e-mail client en wachtwoorden voor online games. Of er ook slachtoffers onder Postbank klanten gemaakt zijn is niet bekend.
*Update 13:00*
Virusanalist Roel Schouwenberg van Kaspersky Lab laat ons weten dat de Trojan vermoedelijk (indirect) via cracksites verspreid wordt, hoewel dit niet met 100% zekerheid te zeggen is. Volgens Schouwenberg wordt er contact gezocht met een Russische server, dus is het goed mogelijk dat er een Russische groep criminelen achter de malware en aanval zit.
De trojan kijkt naar wachtwoorden van allerlei email clients en probeert gecachte wachtwoorden te achterhalen. Ook wordt er een keylogger voor 'forms' van browsers gebruikt en logt dus zo user/wachtwoord/tan. De trojan maakt verder gebruik van rootkit technologie.
Op de vraag of internetbankierders van andere banken gevaar lopen laat de senior research engineer weten dat de Postbank de enige echt grote bank in Nederland is die met TAN-codes werkt in plaats van een token. Op het moment is het zo dat de systemen die met tokens werken als veilig beschouwd mogen worden. "Zolang de Postbank met TAN-codes blijft werken kunnen we meer van dit soort Trojans verwachten, aangezien Trojans een stuk effectiever werken dan phishing emails." besluit Schouwenberg.
Deze posting is gelocked. Reageren is niet meer mogelijk.