De FBI waarschuwt Amerikaanse banken dat cybercriminelen steeds vaker de computers van het bankpersoneel proberen te infecteren. Het gaat dan om aanvallen via spam, phishingmails, keyloggers en Remote Acces Trojans (RAT) om de netwerken van financiële instellingen te compromitteren en inloggegevens van werknemers te stelen.
Transacties
In de gevallen die de FBI ontdekte werd er met de gestolen gegevens bedragen van tussen de 400.000 en 900.000 overgemaakt. In tenminste één geval werd de transactielimiet van een klant zijn rekening verhoogd om een groter bedrag over te maken. De meeste transacties mislukten echter, omdat de aanvallers de vereiste informatie niet juist invulden.
De gegevens werden gestolen via een variant van de Zeus-malware. Bij andere gevallen maakten de aanvallers ook de inloggegevens buit van de diensten van derden waarmee ze de authenticatiemethoden van de bank om juist fraude te detecteren wisten te omzeilen. Daardoor konden de aanvallers alle aspecten van de transactie verwerken, waaronder de goedkeuring.
Deze posting is gelocked. Reageren is niet meer mogelijk.