Een berucht Trojaans paard dat gebruikt wordt om geld van bankrekeningen te stelen, blijkt voor veel virusscanners onzichtbaar. Het gaat om de Zeus banking Trojan. De malware werd eerder dit jaar tegen Nederlandse bedrijven gebruikt en zou mogelijk 35 miljoen euro hebben gestolen. Ook consumenten blijken regelmatig met Zeus besmet, die zich via driv-by downloads (ongepatcht software) en kwaadaardige e-mailbijlagen verspreidt.
Encryptie
Volgens beveiligingsbedrijf ThreatMetrix is er in april een nieuwe variant van Zeus verschenen die een ander encryptiealgoritme voor het configuratiebestand gebruikt. "Deze kleine maar cruciale verandering zorgt ervoor dat automatische detectieroutines falen, zowel die van ons als die van anderen", zo staat in een vandaag gepubliceerd rapport.
Veel banken zouden van meldingen gebaseerd op deze configuratiebestanden afhankelijk zijn. "De constante verandering van de encryptie is verontrustend", zo staat in het rapport te lezen.
Alleen al in Zeus zouden zes verschillende manieren zijn ontdekt. "Combineer dit met de mogelijkheid van malwaremakers om vier tot vijf jaar onopgemerkt te blijven en je hebt een idee hoe ze werken", zo laat de beveiliger weten, die het Flame-virus als voorbeeld van ondetecteerbare malware gebruikt.
Functies
De nieuwste Zeus-versie blijkt in totaal over 988 functies te beschikken, waarvan er ten opzichte van de vorige versie 427 nieuw of aangepast zijn. Naast inloggegevens voor internetbankieren en transactiecodes, probeert Zeus tegenwoordig ook creditcardgegevens te stelen door valse invulvelden aan de inlogschermen van Facebook en Gmail toe te voegen.
Deze posting is gelocked. Reageren is niet meer mogelijk.