Het gebruik van dubbele bestandsextensies door virusschrijvers is nog altijd één van de voornaamste redenen dat internetgebruikers met Trojaanse paarden besmet raken die de bankrekening plunderen. In Windows zijn standaard de extensies van bekende bestandstypen uitgeschakeld. Hierdoor kan men uitvoerbare bestanden vermommen, door een bestand van een extra extensies te voorzien. Een andere social engineering truc is het gebruik van onschuldig ogende bestandsiconen, aldus de Spaanse virusbestrijder Panda Security. De virusbestrijder maakte een globaal overzicht van malware die zich met het plunderen van rekeningen bezighoudt.
Zo is de Sinowal malware verantwoordelijk voor bijna de helft van alle banking Trojans op dit moment actief, gevolgd door de "Banker" familie, die een aandeel van 25% heeft. Eenmaal geïnstalleerd kunnen de Trojaanse paarden op tal van manieren de gewenste informatie onderscheppen, zoals het opslaan van ingevulde webformulieren en toetsaanslagen, het weergeven van valse invoervelden en websites, pharming en Man-in-the Middle aanvallen. In sommige gevallen schakelen de Trojaanse paarden de "sla wachtwoorden op" functie van Internet Explorer in, zodat de ingevoerde wachtwoorden op het systeem worden bewaard en daarna via e-mail naar de aanvaller worden gestuurd.
Deze posting is gelocked. Reageren is niet meer mogelijk.