image

Vreemde malware neemt sessie over

dinsdag 22 februari 2011, 15:38 door Redactie, 4 reacties

Er is nieuwe malware gesignaleerd die zich richt op banktransacties. Nadat gebruikers denken te zijn uitgelogd houdt de malware de sessie open, waarna het criminelen in staat stelt transacties te maken.

De onderzoekers van het Amerikaanse beveiligingsbedrijf Trusteer volgden de malware een maand lang en gaven het de naam 'OddJob'.

De onderzoekers hebben de malware 'reversed engineered'. Uit het onderzoek werd duidelijk dat het kwaadaardige programma nog in ontwikkeling is. Kenmerkend is dat het programma gemaakt is om verkeer van de gebruiker te onderscheppen in de browser. Ook kan het de sessie van de gebruiker voortzetten. De malware is in staat om GET en POST requests te loggen, kan volledige pagina's kopiëren, verbindingen beëindigen en data injecteren in webpagina's. De gestolen gegevens worden direct teruggestuurd naar een Command & Control (C&C) server, waar de criminelen real time met de gestolen sessies aan de slag kunnen.

Trusteer heeft financiele instituten er van op de hoogte gesteld dat OddJob gebruikt word door Oost-Europese crimimelen om hun klanten aan te vallen in landen als Amerika, Polen en Denemarken.

Reacties (4)
22-02-2011, 16:05 door Syzygy
Gaat hier niet werken.

Als je een transactie hebt afgerond met een pincode dan is die sessie afgelopen
Hergebruik van die Pincode is niet meer mogelijk ook al weet je wat die code is
Verder dan saldo info kom je dus niet.
22-02-2011, 18:40 door Preddie
OTP of TAN lost het probleem op ;)
22-02-2011, 18:58 door Syzygy
Door Predjuh: OTP of TAN lost het probleem op ;)

Zomaar iets ontdekt dat in Nederland WEL werkt ;-)
23-02-2011, 14:14 door Anoniem
zeus 2.0.8.9 met VNC google het maar op. Voor 6000 USD$ LR kan je het "aanschaffen"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.