Klanten van ING zijn het doelwit van een Trojaans paard dat zich voordoet als een certificaat, maar in werkelijkheid Android-toestellen infecteert en sms-berichten met TAN-codes onderschept. De Perkel (Perkele) Trojan werd eerder dit jaar voor het eerst opgemerkt.
Perkele is een Fins scheldwoord. De malware wordt voor een bedrag van 1.000 dollar verkocht en kan in combinatie met verschillende soorten malware die al op de computer van het slachtoffer staan worden gebruikt. Naast ING is Perkel in staat om 66 banken aan te vallen, waaronder Citibank, HSBC en de Duitse Postbank en Comdirect.
De aanval begint met malware die een Windowscomputer infecteert. Deze malware injecteert zich in de browser van de gebruiker en wacht totdat die naar zijn banksite gaat om te internetbankieren. Vervolgens laat de malware een waarschuwing zien dat de gebruiker een beveiligingscertificaat moet installeren en vraagt om het mobiele nummer van de gebruiker.
Hierna wordt een sms-bericht verstuurd dat het Trojaanse paard bevat, zo meldt anti-virusbedrijf Malwarebytes. Als de gebruiker het zogenaamde certificaat installeert, worden inkomende sms-berichten met mobiele TAN-codes onderschept en naar de criminelen doorgestuurd, die zodoende frauduleuze transacties kunnen uitvoeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.