image

Trojaans paard mijdt Russische internetgebruikers

vrijdag 31 augustus 2012, 14:08 door Redactie, 4 reacties

Een Trojaans paard dat ook in Nederland erg actief is blijkt Russische en Oekraïense internetgebruikers te mijden. Het gaat om de Citadel Trojan, die net als Zeus, SpyEye en Hermes gegevens steelt om geld van online bankrekeningen buit te maken. Daarnaast wordt Citadel ook gebruikt voor het verspreiden van aanvullende malware, zoals het Dorifelvirus. Citadel wordt in de standaardconfiguratie voor 1500 dollar aangeboden, waarbij de meest uitgebreide versie 3.000 dollar kost, aldus een bericht op Pastebin.

De ontwikkelaars van de malware waarschuwen potentiële kopers dat de malware niet op alle systemen werkt. "Onze software werkt niet op Russische systemen. Als een Russische of Oekraïense toetsenbordindeling wordt aangetroffen, werkt de software niet." Volgens de makers is het voor hen taboe om Russische internetgebruikers te infecteren.

Politie
Volgens Mikko Hypponen van het Finse anti-virusbedrijf F-Secure is dat heel begrijpelijk, omdat de makers zo de aandacht van de lokale politie ontlopen. "Als er geen lokale slachtoffers zijn kan het de politie niets schelen", merkt Hypponen op.

De bekende Duitse beveiligingsonderzoeker Peter Kleissner liet onlangs weten dat 100% van alle besmette Citadel-machines die met zijn server verbinding maakten, zich in Nederland, Noorwegen, Finland en Duitsland bevonden.

Reacties (4)
31-08-2012, 14:23 door [Account Verwijderd]
[Verwijderd]
31-08-2012, 21:39 door Anoniem
Ik heb in mijn Windows computer de taal op Russisch gezet i.v.m dit. Hoe krijg ik weer de Nederlandse taal?
02-09-2012, 16:43 door DocimatTheGreat
heet dat niet Man In The Middle??
ik ben preventief overgestapt naar Linux
heb ik voorlopig geen kopzorgen of ik geinfecteerd ben met weet ik veel wat voor virus
02-09-2012, 19:13 door ivtahetleo
@DocimaTheGreat
Nope, Man in the browser is een ander soort aanval. Die beïnvloed de communicatie tussen bank en gebruik vanuit de browser. Man in the middle gaat over een aanval vanuit een entiteit waar het netwerkverkeer doorheen gaat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.