image

Nederlandse banken doelwit van kleinste malware ter wereld

dinsdag 9 juni 2015, 11:05 door Redactie, 4 reacties

Hoewel de schade door fraude met internetbankieren in Nederland vorig jaar halveerde en het aandeel van malware spectaculair afnam, is er toch nog malware in omloop die het op Nederlandse banken heeft voorzien. Onderzoekers van IBM ontdekten in mei een campagne waarbij er een variant van Tinba werd ingezet, ook wel bekend als de kleinste malware ter wereld. Tinba werd voor het eerst in mei 2012 opgemerkt en viel op vanwege zijn kleine omvang. De malware was slechts 20KB groot.

Vorig jaar lekte de broncode van Tinba op internet, wat voor allerlei nieuwe varianten zorgde, waaronder de versie die afgelopen maand werd gebruikt. De variant had het voorzien op banken in Polen, Italië, Nederland en Duitsland. Eenmaal actief maakt Tinba gebruik van webinjects, waarbij gebruikers, afhankelijk van de bank, een nepbericht te zien krijgen en een formulier dat om aanvullende gegevens vraagt. Het kan dan gaan om inloggegevens of verzoeken om een transactie uit te voeren. Volgens IBM was bijna de helft van de incidenten (45%) op Polen gericht, gevolgd door Italië (21%) en Nederland (10%).

Of het hier om infecties gaat of succesvolle pogingen om gegevens te stelen wordt niet duidelijk. Daarnaast wordt het ook het absolute aantal infecties niet genoemd, waardoor de omvang van de campagne lastig is in te schatten. De Nederlandse Vereniging van Banken stelt dat de impact van malware steeds kleiner wordt. Vorig jaar bedroeg de schade door internetbankieren 4,7 miljoen euro, dat voornamelijk door phishing werd veroorzaakt. Het aandeel van malware was kleiner dan 500.000 euro.

Reacties (4)
09-06-2015, 14:12 door Vandy
Door Redactie: Vorig jaar bedroeg de schade door internetbankieren 4,7 miljoen euro (...)
Door fraude met internetbankieren, neem ik dan maar aan...
09-06-2015, 15:52 door Eric-Jan H te D
Door Vandy: Door fraude met internetbankieren, neem ik dan maar aan...

Lijkt mij ook. De opbrengst "door" is vele malen hoger.
10-06-2015, 10:50 door Anoniem
"...en viel op vanwege zijn kleine omvang."

Interessant! Een grotere malware is kennelijk makkelijker te verstoppen en valt minder snel op dan een kleine? Ben ik de enige, die dat een gekke argumentatie vind? Wie schrijft zulke teksten?
12-06-2015, 06:20 door Anoniem
Eh.. Ik zie 20kb stubs zelfs op scriptkiddie fora dus wat is dit nieuws nou? En klein of groot, het was een succes. Size doesn't matter too much, ik bedoel zolang je geen 100mb stub hebt haha. Het is handiger als het maar 20kb is natuurlijk, kan je je malware leuk laten voordoen als een beroemd programma of zelfs browser. "Oh.. Zelfde bestandsgrootte must be safe"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.