Klanten van Amerikaanse, Engelse, Spaans en Italiaanse banken zijn gewaarschuwd, want een bende Russische criminelen heeft een nieuw Trojaans paard ontwikkeld dat de beveiliging van de internetbanken in het stof laat bijten. Een variant van de Prg banking Trojan was in juni al verantwoordelijk voor het stelen van de gegevens van meer dan 11.000 slachtoffers, de nieuwste versie is echter nog gevaarlijker. Die maakt onderdeel uit van een botnet en is speciaal ontworpen om online banking accounts te kraken.
De malware waarschuwt de aanvallers als een slachtoffer inlogt op zijn bankrekening. Op die manier kan de aanvaller ongezien "meeliften" en zijn er geen logingegevens nodig. De geïnfecteerde machine laat de criminelen weten bij welke bank het slachtoffer een rekening heeft, waarna de criminelen specifieke code voor deze bank terug naar de besmette PC sturen. Om detectie te voorkomen bootst de malware zelfs de toetsaanslagen na, zodat het lijkt alsof het slachtoffer aan het typen is.
Ook worden alle stappen voor een overboeking doorlopen, om zo de beveiliging van de bank niet te laten weten dat het om een Trojaans paard gaat. De criminelen zouden opereren vanuit Moskou en het Indiase Mumbai. Slachtoffers raken via iframe en e-mail exploits geïnfecteerd. Hebben de criminelen een slachtoffer in het vizier, dan ontvangt hij of zij een op maat gemaakte e-mail die van de betreffende bank van de persoon in kwestie afkomstig lijkt. Meestal moet men wegens "beveiligingsmaatregelen" een bestand downloaden en installeren, maar in werkelijkheid gaat het om de Prg Trojan.
Deze posting is gelocked. Reageren is niet meer mogelijk.