Onderzoekers hebben een Trojaans paard ontdekt dat een banner op de website van een grote Japanse bank blokkeert waarin een beveiligingsproduct wordt aangeboden. De Snifula Trojan, die inloggegevens voor internetbankieren steelt, probeert zo te voorkomen dat gebruikers PhishWall installeren.
Dit is een Japans beveiligingsprogramma dat gebruikers tegen phishing en Man-in-the-Middle-aanvallen beschermt en al door meer dan 40 banken wordt gebruikt. De software zou op al meer dan 3 miljoen computers in Japan zijn geïnstalleerd. Een grote Japanse bank promoot de beveiligingstool via een banner op de banksite.
Op computers die al met de Snifula Trojan besmet zijn geraakt gebruikt de malware JavaScript om te voorkomen dat de PhishWall-banner op de banksite wordt getoond. Volgens anti-virusbedrijf Symantec probeert de groep achter de malware op deze manier het succes van Snifula in Japan te vergroten.
Deze posting is gelocked. Reageren is niet meer mogelijk.