Een nieuw Trojaans paard probeert op geraffineerde wijze mobiele TAN-codes van Duitse internetbankierders te stelen. Het gaat om een variant van de Tatanga Trojan. Eenmaal actief op een computer toont de malware tijdens het inloggen op de online bankrekening een extra scherm. Daarin staat dat de bank een veiligheidscontrole op de computer uitvoert en controleert of het slachtoffer mobiele TAN-codes kan ontvangen.
In de achtergrond zet Tatanga een transactie naar de rekening van een katvanger klaar. Vervolgens wordt het slachtoffer gevraagd om de mobiele TAN-code die de bank net heeft verstuurd in de geïnjecteerde HTML-pagina in te voeren. Daarmee kan het Trojaanse paard de transactie voltooien.
Duits
Het sms-bericht dat het slachtoffer van de bank ontvangt bevat het transactiebedrag en de rekening van de begunstigde. Volgens de geïnjecteerde waarschuwing wordt er alleen met 'experimentele data' gewerkt en vindt er geen echte transactie plaats. Om de frauduleuze transactie vervolgens te verbergen wijzigt Tatanga het rekeningoverzicht.
De gebruikte tekst is echter in gebrekkig Duits opgesteld, waardoor de aanval minder efficiënt is. "Taal kunnen de malwaremakers echter eenvoudig verbeteren", aldus Amit Klein van beveiligingsbedrijf Trusteer.
Deze posting is gelocked. Reageren is niet meer mogelijk.