In steeds meer landen verschijnen Trojaanse paarden die TAN-codes van Android-smartphones onderscheppen en naar criminelen doorsturen, die zo geld van online bankrekeningen halen. De aanval begint met een geïnfecteerde computer. Tijdens het inloggen op de banksite verschijnt een melding dat de gebruiker een app moet installeren om te kunnen internetbankieren.
Zodra de gebruiker zijn mobiele telefoonnummer invult ontvangt hij een sms-bericht met daarin een link naar de zogenaamde security-app. In werkelijkheid onderschept deze app de mobiele TAN-codes die de bank verstuurt voor het autoriseren van transacties.
Eerder verschenen deze mobiele banking Trojans al in Zuid-Korea, India, Spanje en Portugal. Nu zijn ze ook in Italië, Thailand en Australië opgedoken, meldt McAfee.
Verwijderen
"Eén van de grootste uitdagingen waar banken mee te maken hebben is het helpen van klanten met het verwijderen van malware van hun apparaten, zodat ze weer veilig kunnen internetbankieren. Dit is een continu operationeel gevecht omdat virusscanners financiële malware niet kunnen detecteren", zegt George Tubin van Trusteer.
Deze posting is gelocked. Reageren is niet meer mogelijk.