Negen procent van alle systemen die met de SpyEye Trojan zijn besmet, hebben het op Nederlandse banken voorzien. Dat blijkt uit een overzicht van beveiligingsbedrijf Trusteer. Daarmee bevindt Nederland zich in de middenmoot van aangevallen landen. Zestig procent van de bots hebben het op Amerikaanse financiële instellingen voorzien, gevolgd door Britse banken met 53%. Canada, Duitsland en Australië volgen met respectievelijk 31%, 29% en 20%.
SpyEye is een Trojaans paard speciaal ontwikkeld voor het plunderen van online bankrekeningen. Het werd later uitgebreid met onderdelen van de beruchte Zeus Trojan. Volgens Trusteer verschillen de fraudepatronen van SpyEye met die van Zeus en andere financiële malware. Zo zou het Trojaanse paard speciale code gebruiken om transactie monitoringsystemen te omzeilen.
Detectie
Banken gebruiken deze systemen om abnormaal gedrag binnen de sessie van een klant te ontdekken, dat mogelijk om malware duidt. "De ontwikkelaars van SpyEye hebben uitgevonden hoe ze deze verdediging kunnen omzeilen en proberen nu continu ervoor te zorgen dat hun activiteiten onopgemerkt blijven", zegt Mickey Boodaei van Trusteer.
Ook het aantal aangevallen landen en banken wordt elk maand uitgebreid. In mei werden banken in Midden-Oosten toegevoegd, waaronder Saudi-Arabië, Bahrein en Oman. In juni kwamen daar banken uit Venezuela, Wit-Rusland, Oekraïne, Moldavië, Estland, Letland, Finland, Japan, Hong Kong en Peru bij. Ook Rusland is een nieuwkomer op de lijst.
Deze posting is gelocked. Reageren is niet meer mogelijk.