Onderzoekers hebben een Trojaans paard voor BlackBerry smartphones ontdekt dat ontwikkeld is om geld van bankrekeningen te stelen. Het BlackBerry-platform is nooit echt een actief doelwit voor malware-makers geweest, maar de Zitmo banking Trojan brengt daar verandering in. De malware richt zich op BlackBerry-gebruikers in Spanje, Polen, Duitsland en Italië.
Zitmo is een malware-familie die autorisatiecodes voor transacties onderschept en naar de aanvallers doorstuurt, die daarmee frauduleuze transacties kunnen goedkeuren. De malware is zowel actief op de desktop als de mobiele telefoon van het slachtoffer. Als eerste wordt de desktop geinfecteerd, bijvoorbeeld via een drive-by download exploit.
Melding
Het slachtoffer krijgt vervolgens tijdens het internetbankieren een melding om zijn mobiele telefoonnummer en de boodschap dat de bank een nieuw certificaat voor internetbankieren gebruikt. Dit certificaat moet de gebruiker op zijn telefoon installeren.
De app is in werkelijkheid het Trojaanse paard dat de sms-berichten van de bank naar een ander nummer doorstuurt. Naast de BlackBerry-versie werd er ook een nieuwe Android-versie ontdekt, wat volgens Kaspersky Lab-analist Denis Maslennikov aantoont dat het om een nieuwe aanvalsgolf gaat.
Deze posting is gelocked. Reageren is niet meer mogelijk.