De drie grootste Nederlandse banken zijn het doelwit van een Trojaans paard dat gespecialiseerd is in het plunderen van online bankrekeningen. Toen de Carberp Trojan voor het eerst eind 2010 ontdekt werd, wilde beveiligingsbedrijf Trusteer niet zeggen om welke Nederlandse banken het ging. Security.nl ontdekte aan de hand van gepubliceerde screenshots van de broncode, dat het in ieder geval om de Rabobank ging.
Het Tsjechische anti-virusbedrijf ESET publiceerde onlangs een blogposting, waarin het verschillende Russische banken noemde die door de malware werden aangevallen. We vroegen de virusbestrijder welke Nederlandse banken het doelwit van Carberp zijn. Als antwoord verwijst ESET naar een presentatie die tijdens de CARO conferentie werd gegeven. Dit is een conferentie voor anti-virusbedrijven en onderzoekers. Uit gepubliceerde screenshots blijkt dat het naast Rabobank ook om ING en ABN Amro gaat. De malware injecteert tijdens het inloggen een aantal aanvullende schermen en/of pop-ups die slachtoffers om aanvullende gegevens vragen.
Kill user
De malware beschikt over verschillende mogelijkheden om zichzelf te updaten of aanvullende bestanden te installeren. Carberp kan zichzelf van het systeem verwijderen en is sinds de nieuwste versie in staat om ook het Windows account van de gebruiker te verwijderen.
Ondanks de mogelijkheid om Nederlandse bankrekeningen te plunderen, is de Carberp vooral actief in Rusland, Oekraïne, Spanje en de Verenigde Staten. De malware verspreidt zich via ongepatchte beveiligingslekken, bijvoorbeeld in Java.
Deze posting is gelocked. Reageren is niet meer mogelijk.