Zo'n 167.000 Nederlandse Windows-computers zijn tussen november vorig jaar en maart van dit jaar besmet geraakt met een Trojaans paard dat geld van bankrekeningen steelt. Het gaat om de SpyEye Trojan die samen met de Zeus Trojan de voornaamste wapens zijn van cybercriminelen om online bankrekeningen te plunderen. In 2011 was Nederland na Duitsland (36%) het land waar Microsoft de meeste SpyEye-infecties (13%) detecteerde. In de eerste vier maanden is het aantal detecties gelijk gebleven. In Duitsland daalde het aantal naar 26%, terwijl de VS met 17% Nederland van de tweede plek verdringt.
Op besmette machines voegt SpyEye extra invoervelden toe aan de inlogpagina voor internetbankieren om zo transactiecodes te onderscheppen. Verders steelt de malware certificaten, FTP-inloggegevens, het Windows adresboek, e-mailacounts en kan het zelf via de webcam opnamen maken.
Browser
Om de aanvallen uit te voeren verlaagt SpyEye de beveiliging van de computer. Zo wordt op besmette computers het cross-site scripting (XSS) filter van IE8 en IE9 uitgeschakeld zodat de browsers het injecteren van velden in websites niet meer detecteren. Ook schakelt SpyEye het SmartScreen filter in IE7 en later uit, zodat er geen waarschuwingen verschijnen als een gebruiker een bekende phishing- of malwaresite bezoekt. Verder voorkomt de malware dat de IE-cache wordt geleegd bij het sluiten van de browser.
In het geval van Firefox worden ook verschillende beveiligingsinstellingen aangepast, zoals het waarschuwen van de gebruiker als die een pagina met zwakke encryptie bezoekt, als er op een versleutelde pagina onversleutelde content staat, het verwijderen van cookies bij het sluiten van de browser, browserwaarschuwingen, de malware blacklist voor downloads en de Safe browsing optie.
Consumenten
Microsoft liet de in Windows ingebouwde Malicious Software Removal Tool (MSRT) SpyEye detecteren, wat samen met het werk van de anti-malware gemeenschap een grote impact op het aantal SpyEye-infecties had. Toch moeten internetgebruikers nog altijd opletten.
"Consumenten blijven echter kwetsbaar voor frauduleuze SpyEye-link en het stelen van ingevulde gegevens, zoals inloggegevens voor internetbankieren", zo waarschuwt Microsoft in een nieuw rapport over de malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.