Hoewel de schade door fraude met internetbankieren in Nederland vorig jaar halveerde en het aandeel van malware spectaculair afnam, is er toch nog malware in omloop die het op Nederlandse banken heeft voorzien. Onderzoekers van IBM ontdekten in mei een campagne waarbij er een variant van Tinba werd ingezet, ook wel bekend als de kleinste malware ter wereld. Tinba werd voor het eerst in mei 2012 opgemerkt en viel op vanwege zijn kleine omvang. De malware was slechts 20KB groot.
Vorig jaar lekte de broncode van Tinba op internet, wat voor allerlei nieuwe varianten zorgde, waaronder de versie die afgelopen maand werd gebruikt. De variant had het voorzien op banken in Polen, Italië, Nederland en Duitsland. Eenmaal actief maakt Tinba gebruik van webinjects, waarbij gebruikers, afhankelijk van de bank, een nepbericht te zien krijgen en een formulier dat om aanvullende gegevens vraagt. Het kan dan gaan om inloggegevens of verzoeken om een transactie uit te voeren. Volgens IBM was bijna de helft van de incidenten (45%) op Polen gericht, gevolgd door Italië (21%) en Nederland (10%).
Of het hier om infecties gaat of succesvolle pogingen om gegevens te stelen wordt niet duidelijk. Daarnaast wordt het ook het absolute aantal infecties niet genoemd, waardoor de omvang van de campagne lastig is in te schatten. De Nederlandse Vereniging van Banken stelt dat de impact van malware steeds kleiner wordt. Vorig jaar bedroeg de schade door internetbankieren 4,7 miljoen euro, dat voornamelijk door phishing werd veroorzaakt. Het aandeel van malware was kleiner dan 500.000 euro.
Deze posting is gelocked. Reageren is niet meer mogelijk.