image

Rabobank: schade door virussen zeer klein

maandag 5 maart 2012, 14:33 door Redactie, 12 reacties

Malware die computers infecteert om vervolgens bankrekeningen te plunderen vormt geen grote bedreiging, aldus de Rabobank. De bank zette een reactie online nadat de Spits vorige week met een artikel kwam over malware die het op bankklanten had voorzien. Het zijn namelijk niet alleen Rabobank-klanten die risico lopen.

"Bij deze vorm van fraude nestelt een virus zich op de computer van de klant. Daarna, terwijl de klant bezig is met internetbankieren, plaatst het virus zichzelf als het ware tussen de computer van de rekeninghouder en de site van de Rabobank. Zonder dat de klant het merkt, worden extra betaalopdrachten ingevoerd om geld naar rekeningen in binnen- of buitenland over te maken", stelt de bank.

Daarbij zou de malware soms het tweede gevraagde invoergetal manipuleren.

Verwijten
Ondanks de bijna 800 Banking Trojans die dagelijks wereldwijd ontdekt worden, valt de schade van dit soort malware mee, zo is in de reactie te lezen. "In veruit de meeste gevallen worden de frauduleuze transacties onderschept. De kans dat u schade lijdt door deze vorm van fraude is dan ook gelukkig zeer klein." Slechts bij een 'handvol' transacties zou het virus voor schade zorgen.

De bank zegt dat het getroffen klanten schadeloos zal stellen, zolang die zelf niet in gebreke zijn gebleven. "Rabobank zal klanten die het slachtoffer zijn van deze vorm van fraude volledig vergoeden, mits de klant zelf niets te verwijten valt."

Reacties (12)
05-03-2012, 14:44 door Anoniem
Erg jammer dat er dit soort valse signalen vanuit de branche zelf worden gegeven. De normale huis tuin en keuken internetter is zich van geen gevaar bewust en door dit soort signalen zullen ze dat (helaas) nooit worden.

Ik kan me voorstellen dat banken mensen niet af willen schrikken maar mensen dom houden en ze gevaar laten lopen om slachtoffer te worden van dit soort malware is veel erger. Het kan zo simpel met wat korte uitleg voor als je je voor de 1ste keer aanmeld bij je online bank.

"De bank zegt dat het getroffen klanten schadeloos zal stellen, zolang die zelf niet in gebreke zijn gebleven. "Rabobank zal klanten die het slachtoffer zijn van deze vorm van fraude volledig vergoeden, mits de klant zelf niets te verwijten valt."

Hmm en wanneer ben je volgens de bank in gebreke gebleven ? dat zeggen ze er niet bij ...
05-03-2012, 14:50 door securbenik123321
ach, de klant betaalt, wat maak t het de rabobank uberhaupt uit !
05-03-2012, 14:52 door Anoniem
Alsof banken gaan toegeven dat ze gehackt worden.... ik lees Rabobank propaganda....

TheYOSH
05-03-2012, 15:23 door slartibartfast
@securbenik123321; Lekker volwassen reactie. Voegt niets toe maar je hebt toch wat gezegd he... hoe voelt dat nou?

Heb zelf deze malware langs zien komen op een pc bij Rabobank Mobiel bankieren. Je wordt gevraagd je RandomReader te synchroniseren door codes in te geven... als je dat scherm wegklikt zonder (uiteraard) deze codes in te geven dan zie je dat er een transactie voor enkele duizenden euro's naar een buitenlandse rekening klaar staat. Als je dus wel dit authorisatiecodes ingeeft dan wordt die transactie dus uitgevoerd. En aangezien buitenlandse betalingen niet in het Rabo (waarom eigenlijk) overzicht van 'uit te voeren transacties' staat, kom je daar pas een dag of twee later achter als het geld echt weg is.

Op de fake pagina waar die transactiecodes gevraagd worden staat overigens een typefout; reden te meer om hier aan te twijfelen.

Maar ik kan me zeker voorstellen dat er genoeg mensen zijn die hier intuinen.

De PC in kwestie kreeg dit virus overigens via filestube bij zoeken naar een muziekstuk..., Windows XP, slecht gepatcht. Wel recente versie Firefox maar op de PC stond een verouderde Acrobat Reader waarvan de malware een kwetsbaarheid misbruikt en zichzelf injecteert. Er draait geen zichtbare service of applicatie... dus rootkit achtig.

.exe van deze malware heeft een random naam en staat in c:\documents and settings\username\application data.

Ook wordt even fijntjes via een user.js van firefox een aantal security instellingen zoals waarschuwen bij onveilige content (sic) gedisabled. Leuk feature van Mozilla; dat al die instellingen middels een eenvoudig scriptje te disablen zijn... not.
05-03-2012, 15:24 door Anoniem
Yeah right, eerst mag je een bedrag betalen voor onderzoek (als je gehackt bent) en dat! vertellen ze er niet bij!
05-03-2012, 16:38 door S-q.
@slartibartfast;

Bedankt voor je beschrijving!

Daar heb ik tenminste wel wat aan.

@securbenik123321 (Ziet er uit als een password;-))
Op de site van Rabo vind je de van de klant verwachte handelingen/gedrag.

En nee, ik ben niet van Rabo, wel een klant van ze.
05-03-2012, 20:54 door securbenik123321
Door slartibartfast: @securbenik123321; Lekker volwassen reactie. Voegt niets toe maar je hebt toch wat gezegd he... hoe voelt dat nou?


wat snap je nou niet van mijn reactie ?
ik geef alleen een teken van onvrede aan over de nonchalance van banken wat betreft veiligheid van het internetbankieren.

het zal de bank een worst wezen of er geskimd/geïnfecteerd wordt, ze berekenen het verlies wel door aan de klant.

en de banken zullen zeker niet met eerlijke cijfers komen hoeveel ze kwijt zijn aan cybercriminelen ;-).
dat wordt angstvallig stil gehouden !


btw, dan kom jij nog eens met een verhaal aan over een besmetting waar ik lees dat een windows xp niet up to date is+een verouderde Acrobat Reader ?
nou, ik ben maar een leek, maar weet donders goed dat alles up to date moet zijn, met Secunia PSI is het voor de grootste digibeet een klein kunstje !!

moraal van het verhaal, lekker voorbeeld-verhaal ;-).


@s-g.

ga jij mij lekker vertellen hoe ik een wachtwoord moet maken ? is gewoon mijn gebruikersnaam, meer niet, of moet die ook al uit een complexe tekenreeks bestaan ? tjonge jonge.
en nee, hoef niet te kijken bij de rabo-site voor hoe te handelen en zal het ook nooit doen bij die huigelbank !

groet ben
05-03-2012, 21:03 door S-q.
Off Topic
Dag Ben;

Ken je dit? ;-))
Maar nu even een reaktie op de manier waarop je reageerd; Hoe was je weekend?
05-03-2012, 22:56 door Security Scene Team
Achja, zelfs al doeje alles wat de bank voorschrijft ere kan je nog steeds van alles gebeuren.

zorg dat java script niet actief draait op je computer alsje dat ook niet nodig hebt. Flash ook niet, en dit kan door slechts addons als o.a NoScript te gebruiken. update je systeem zovaak als mogelijk en vertrouw niet blind op een AntiVirus.

verder gebruik gezond verstand, dan kom je een heel eind ter preventie van dit soort malwares.

P.s. @Redactie: kunnen jullie al die doelloze berichten verwijderen? erg kindelijk hoe sommigen reageren opelkaar.
06-03-2012, 00:26 door Anoniem
Ik ben het met de Rabo eens. In alle jaren internetbankieren heb ik nog nooit een probleem gehad. Ik let wel heel goed op, maar doe niks extreems aan beveiliging. In de jaren vóór het internetbankieren heb ik wèl geld verloren: girobetaalkaarten gestolen en geïncasseerd, nota bene met een duidelijk niet kloppende handtekening. Mijn ervaring is: het systeem is voldoende veilig, mits de klanten hun hersens gebruiken. Wat je bijvoorbeeld niet moet is, is internetbankieren op een computer waarop ook je kinderen actief zijn, zeker niet als het pubers zijn. Zorg dat je als ouder altijd een eigen computer(tje) hebt voor (financiële) zaken, en gebruik dat ding met verstand.
06-03-2012, 12:01 door Anoniem
Daarbij zou de malware soms het tweede gevraagde invoergetal manipuleren.
Pardon? Dit lijkt te impliceren dat het challenge-responsemechanisme niet deugt. Als het tweede invoergetal gemanipuleerd wordt resulteert de veranderde challenge in een andere response en moet de transactie geweigerd worden. Als dat te manipuleren is deugt de random reader niet.

Maar dit is wat de Rabobank zegt:
Bij het signeren van betaalopdrachten wordt u soms om een tweede invoergetal gevraagd. Dit tweede invoergetal is het totaalbedrag van de transacties voor de komma. Wijkt dit getal af? Neem dan contact op met de Helpdesk Internet- en Mobielbankieren op 0900 - 0905.
Als het getal afwijkt van de ingevoerde transacties dan kan je ervan uitgaan dat er een extra transactie is geïnjecteerd. Het wijkt af omdat de malware het invoergetal niet kán manipuleren zonder een ongeldige response te veroorzaken.

Gelukkig, ik schrok al.
07-03-2012, 15:06 door Anoniem
Pubers en veilge computers gaan idd niet goed samen. Ze downloaden vanalles en zijn zich niet bewust van de risico's. Ze lijken handig met de computer maar op beveiliging letten ze vaak niet. Zo'n windows-update is toch maar een vervelende onderbreking van je dag!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.