image

Salesforce-gebruikers doelwit van Zeus Trojan

woensdag 19 februari 2014, 16:30 door Redactie, 1 reacties

Gebruikers van de zakelijke software Salesforce.com zijn het doelwit van een nieuwe variant van de beruchte Zeus Trojan. Zeus is oorspronkelijk een Trojaans paard dat zich richt op het onderscheppen van gegevens voor internetbankieren, maar kan ook andere gegevens op besmette computers stelen.

De nu ontdekte variant heeft het echter op zakelijke SaaS-applicaties voorzien en probeert daar allerlei gegevens te stelen, in plaats van data op de besmette computer buit te maken, aldus Adallom Labs. De malware werd ontdekt bij een zakelijke gebruiker die honderden handelingen op Salesforce.com uitvoerde, wat het beveiligingsbedrijf opviel. De gebruiker wist niets van de verrichtte handelingen af.

Een analyse van zijn bedrijfslaptop leverde ook niets op. Verder onderzoek wees naar een Windows XP-machine met een oude versie van Internet Explorer. Het ging om de privécomputer van de werknemer die hij thuis gebruikte om op te werken. De machine bleek vol met malware te staan en gebruikte een virusscanner waarvan het abonnement was verlopen.

De Zeus-variant op de computer was niet geconfigureerd om banken aan te vallen, maar om geauthenticeerde sessies naar *.my.salesforce.com te detecteren. De reden voor de aanval is niet bekend, maar er wordt aangenomen dat het de aanvallers om de klantgegevens van het bedrijf te doen was. Informatie die interessant voor een concurrent zou kunnen zijn.

Reacties (1)
19-02-2014, 16:42 door Anoniem
FYI; http://www.itworld.com/security/405705/zeus-malware-botnet-variant-spotted-crawling-salesforcecom
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.