Dat cybercrime een wereldwijd fenomeen is blijkt wel uit analyse van Banking Trojan / keylogger die in 175 landen op meer dan 170.000 systemen werd aangetroffen. De malware maakte op grote schaal gegevens buit, te weten 10.700 bankrekeningen, 149.000 e-mailwachtwoorden, 78.000 inloggegevens van sociale netwerken en 5600 volledige creditcardgegevens. Bij elkaar gaat het om 33 gigabyte aan gegevens. De cijfers zijn afkomstig van onderzoekers van het Honeynet Project, die tussen april en oktober van dit jaar het malwareverkeer in kaart brachten.
Uit het onderzoek komt een levendige ondergrondse economie naar voren, waarin klassieke en digitale misdrijven zich met elkaar vermengen. Tijdens de analyse van de twee Banking Trojans die voor de datadiefstal verantwoordelijk waren, ontdekten de onderzoekers zogeheten "dropzones", servers waar de gestolen data naar toe wordt geschreven. Volgens het Honeynet Project is het de eerste keer dat zo'n grote hoeveelheid gestolen gegevens is geanalyseerd. De waarde van de gestolen informatie zou miljoenen bedragen.
Virtueel toetsenbord
Voor de diefstal zijn twee malware families verantwoordelijk, Limbo (Nethell) en ZeuS (Zbot / Wsnpoem). De eerste verspreidt zich voornamelijk via drive-by downloads, de tweede gebruikt e-mailbijlagen. ZeuS is een stuk geavanceerder en kan ook de inloggegevens die via "visual keyboards" zijn ingevoerd opslaan. Het doet dit door rond de muiscursor screenshots van 50 bij 50 pixels te maken. Sommige banken gebruiken virtuele toetsenborden waarbij klanten hun code via de muis kunnen aanklikken, maar in het geval van ZeuS biedt dat geen soelaas.
Toch is Limo een stuk succesvoller, van de 33GB aan gevonden data, was er 28 van dit Trojaanse paard. Het is dan ook niet verwonderlijk dat Limbo de meeste slachtoffers de afgelopen zes maanden maakte, 164.000 om precies te zijn. De onderzoekers merken op dat sommige machines door meerdere mensen gebruikt worden, wat betekent dat een besmette machine meer slachtoffers kan betekenen. ZeuS was goed voor zo'n 10.000 slachtoffers, van wie de meesten Windows XP met Service Pack 2 draaien en zich in de Verenigde Staten en Rusland bevinden. Acht procent van de dropzones waar ZeuS de gestolen data naar terugstuurt, bevindt zich in Nederland.
Windows Live wachtwoorden
Windows Live gebruikers blijken het voornaamste slachtoffer als het gaat om gestolen e-mail wachtwoorden. In 66.500 gevallen is Microsoft's maildienst de dupe, gevolgd door zo'n 28.000 gebruikers van Yahoo!. Bij de sociale netwerken is FaceBook met een kleine 15.000 slachtoffers de koploper.
Twee-factor authenticatie
De onderzoekers hopen dat hun onderzoek de houding van politici en "commerciële beleidsmakers" kan veranderen, die nu vaak vinden dat het te kostbaar is om dit soort criminelen te vervolgen. "Wij vinden dat de enorme omvang van de ondergrondse economie ons nu en in de toekomst niet toestaat het te negeren." Eindgebruikers krijgen het advies om twee-factor authenticatie te gebruiken bij het doen van banktransacties, aangezien dat tegen deze Trojaanse paarden bescherming biedt.
Deze posting is gelocked. Reageren is niet meer mogelijk.