Een steeds populairder wordend Trojaans paard verstopt zich nu ook in browser om bankrekeningen te plunderen, zo hebben onderzoekers ontdekt. Volgens Santiago Vicente van beveiligingsbedrijf S21sec, past de SpyEye Trojan de Man-in-the-Browser (MitB) aanvalstechniek toe. Vicente noemt dit een nieuwe techniek, maar andere banking Trojans doen dit al jaren. Toch zouden verschillende organisatie de afgelopen week het doelwit van een MitB-aanval zijn geworden en is er sinds september een toename van het aantal SpyEye-infecties. De beveiligingsonderzoeker denkt dan ook dat het om een onlangs gelanceerde campagne gaat.
SpyEye wordt in verschillende fora verkocht en zou de meeste virusscanners kunnen omzeilen. Daarnaast kan het ingevoerde gegevens stelen, HTML code aan websites toevoegen, FTP en POP3 inloggegevens stelen en HTTP wachtwoorden stelen. De nieuwste versie maakt ook screenshots van bepaalde banksites en is in staat om een MitB-aanval uit te voeren
Hoewel de MitB-techniek volledig functioneel is, denkt Vicente dat het nog om een testfase gaat. "De voornaamste en meest zorgwekkende feature is de HTML injectie." Bij het onderzochte incident werd de injectie volledig door Javascript code uitgevoerd, waardoor de binary de Man-in-the-Brower kon uitvoeren. Het gaat dan om het plunderen van bankrekeningen, waarbij SpyEye alleen rekeningen vanaf een bepaald geldbedrag leegt. "Door het onderscheppen van de legitieme sessie van de gebruiker, wordt het detecteren van de gepleegde fraude een stuk lastiger."
Deze posting is gelocked. Reageren is niet meer mogelijk.