ING-klanten zijn het doelwit van een Trojaans paard dat geld van de online bankrekening probeert af te schrijven. Dat blijkt uit screenshots die anti-virusbedrijf ESET publiceerde. Het gaat om de Gataka Banking Trojan, die vorig jaar februari voor het eerste werd ontdekt. De malware kreeg sindsdien weinig aandacht, aldus virusonderzoeker Jean-Ian Boutin van ESET.
Het anti-virusbedrijf volgde malware en ontdekte dat het Gataka-botnet uit zo'n 20.000 tot 40.000 besmette computers bestaat. De meeste infecties werden in Duitsland aangetroffen, maar de malware richt zich ook op Nederlandse internetbankierders. Zodra Gataka ziet dat het slachtoffer naar de website van ING gaat om in te loggen, verschijnt de volgende tekst:
Op dit moment verzamelt het beveiligingsysteem de noodzakelijke gegevens voor identificatie van Uw computer. De gegevens zijn nodig voor het opmaken van de unieke digitale handtekening (UDH). Met het oog op beveiliging van uw account, zullen de toekomstige aanmeldingen bij de on-line banking met UDH ondertekend worden. Wacht tot het proces voltooid is, a.u.b.
Slachtoffers
Als de gegevens zijn ingevoerd, probeert de malware terwijl de gebruiker wacht een transactie uit te voeren. Op verschillende Nederlandse fora klagen gebruikers dat ze de melding tijdens het inloggen laten zien.
"Het blijkt een Trojan Horse te zijn, na een telefoontje met de ING. Ik heb via systeemherstel de PC een paar dagen terug gezet in de tijd. Het lijkt verholpen....... Voor de zekerheid (advies ING) had ik via mijn netbook de inloggegevens al aangepast.", aldus een gebruiker.
Het is mogelijk dat Gataka ook andere Nederlandse banken aanvalt. Anti-virusbedrijven verstrekken echter zelden de namen van aangevallen financiële instanties. Aan de hand van de tekst en screenshots is echter duidelijk dat het in ieder geval om ING gaat.
Deze posting is gelocked. Reageren is niet meer mogelijk.