image

ING doelwit van malware die gedragsanalyse omzeilt

woensdag 3 augustus 2016, 15:09 door Redactie, 8 reacties

Onderzoekers hebben malware ontdekt die het onder andere op ING-klanten heeft voorzien en de biometrische gedragsanalyse van banken probeert te omzeilen. Het gaat om de Gozi-malware, een Trojaans paard dat ontwikkeld is om geld van bankrekeningen te stelen.

Eenmaal actief op een systeem wacht de malware totdat de gebruiker op zijn banksite een transactie probeert uit te voeren. Gozi injecteert dan een valse waarschuwing die om een transactiecode vraagt. Onder de waarschuwing bevindt zich de echte bankpagina waar de rekening van een geldezel is ingevuld. Zodra het slachtoffer zijn transactiecode invult wordt het geld naar de geldezel overgemaakt.

In het geval van bepaalde banken stuurt de malware eerst gedragsgegevens van de gebruiker terug, zoals de tijd die de gebruiker nodig heeft om van het ene invoerveld naar het andere invoerveld te gaan, of de tijd tussen toetsaanslagen. De malware gebruikt deze waardes om de noodzakelijke velden voor de frauduleuze transactie in te vullen en zo de gedragsanalyse te omzeilen die sommige banken voor het detecteren van malware gebruiken.

Volgens beveiligingsbedrijf buguroo heeft de malware het onder andere op ING, PayPal, BNP Paribas, Societe Generale en andere banken voorzien en zijn er aanvallen in Polen, Japan en Spanje waargenomen. Binnenkort zal het beveiligingsbedrijf met een uitgebreid rapport over de malware komen.

Reacties (8)
03-08-2016, 19:09 door karma4
Ik ben wel benieuwd waar en door wie keystroke dynamics als identificatie/autenticatie hulpmiddel gebruikt wordt.
Het zijn waarschijnlijk persoonsgegevens als het voldoende kenmerkend is. En dat wordt gedaan zonder vermelding?
03-08-2016, 22:55 door Anoniem
Biometrische gedragsanalyse? Sinds wanneer doet de ING dit? Zoals karma4 hierboven schrijft: licht de ING klanten in hierover?
04-08-2016, 01:56 door vanegmond - Bijgewerkt: 04-08-2016, 02:01
ING-klanten heeft voorzien en de biometrische gedragsanalyse van banken probeert te omzeilen

Wat is biometrische gedragsanalyse ?
Ik moest er net op googlen, om het te weten te komen.
Ik weet dat er HIER vanuit word gegaan, dat "we" dit wel moeten weten,
maar zoals U ziet, we zijn niet allemaal van die alwetenden !

Natuurlijk is het moeilijk Redaktie, om bij een artikel te denken, is dit duidelijk genoeg ?
Nu dus niet !
Maar voor alle duidelijkheid ;
biometrische gedragsanalyse = is dus indentificatie door een vingerafdruk, oog, gezicht enz.
Ik wens al aan die trucjes niet mee te doen, contactloos betalen , wifi enz enz
Ja hoor, alles is veilig via draadloos, totdat het zo fout gaat. Mijn modem is nog gewoon met
alleen kabels erin, door het hele huis Wifi, hebben mensen niks anders te doen ?
Laptop - Tablet - Smartphone - ik zie fietsende mensen druk bezig met......NIETS en horen
ook NIETS.....en zijn druk met NIETS....grote bellen lucht....tot de hele boel uit elkaar klapt !
Dan zijn we weer terug op aarde....en merken wat echt belangrijk is !
04-08-2016, 08:34 door Anoniem
Door vanegmond: ING-klanten heeft voorzien en de biometrische gedragsanalyse van banken probeert te omzeilen

Wat is biometrische gedragsanalyse ?
Ik moest er net op googlen, om het te weten te komen.
Ik weet dat er HIER vanuit word gegaan, dat "we" dit wel moeten weten,
maar zoals U ziet, we zijn niet allemaal van die alwetenden !

Natuurlijk is het moeilijk Redaktie, om bij een artikel te denken, is dit duidelijk genoeg ?
Nu dus niet !
Maar voor alle duidelijkheid ;
biometrische gedragsanalyse = is dus indentificatie door een vingerafdruk, oog, gezicht enz.
Ik wens al aan die trucjes niet mee te doen, contactloos betalen , wifi enz enz
Ja hoor, alles is veilig via draadloos, totdat het zo fout gaat. Mijn modem is nog gewoon met
alleen kabels erin, door het hele huis Wifi, hebben mensen niks anders te doen ?
Laptop - Tablet - Smartphone - ik zie fietsende mensen druk bezig met......NIETS en horen
ook NIETS.....en zijn druk met NIETS....grote bellen lucht....tot de hele boel uit elkaar klapt !
Dan zijn we weer terug op aarde....en merken wat echt belangrijk is !

Heel misschien je gedrag en reacties aanpassen aan de website en vooral de rest van het publiek. Als je dat niet wil, is Fock misschien ene betere omgeving?
04-08-2016, 09:40 door Anoniem
Volgens mij werkt dit niet bij de RABO, het bank nummer waar het geld naar over gemaakt wordt staat in
de identifier.
05-08-2016, 07:36 door vanegmond - Bijgewerkt: 05-08-2016, 07:41
Gisteren, 08:34 door Anoniem Heel misschien je gedrag en reacties aanpassen aan de website en vooral de rest van het publiek. Als je dat niet wil, is Fock misschien ene betere omgeving?

Kun je niet beter eerst je grammatica gaan leren, alvorens iemand anders de les te willen lezen.
Dit is een Nederlandse site, niet dat rare brabbeltaaltje van jou, wat dat ook voor een taal is.
En over lezen gesproken, lees het nog maar eens, misschien dringt het dan tot je door wat ik
bedoel. Niet, nog maar eens goed lezen en je verplaatsen in een ander !
Dat Fock besteed jij natuurlijk veel tijd aan, voor zulke onzin heb ik geen tijd, begrijpUwelGelijk.
05-08-2016, 08:19 door Anoniem
Maar internetbankieren was toch zo vreselijk veilig???
07-08-2016, 21:35 door Anoniem
Door vanegmond:
Gisteren, 08:34 door Anoniem Heel misschien je gedrag en reacties aanpassen aan de website en vooral de rest van het publiek. Als je dat niet wil, is Fock misschien ene betere omgeving?

Kun je niet beter eerst je grammatica gaan leren, alvorens iemand anders de les te willen lezen.
Dit is een Nederlandse site, niet dat rare brabbeltaaltje van jou, wat dat ook voor een taal is.
En over lezen gesproken, lees het nog maar eens, misschien dringt het dan tot je door wat ik
bedoel. Niet, nog maar eens goed lezen en je verplaatsen in een ander !
Dat Fock besteed jij natuurlijk veel tijd aan, voor zulke onzin heb ik geen tijd, begrijpUwelGelijk.

en jij zegt iets over grammatica?

Poster heeft wel een beetje gelijk. Waarom het artikel bashen als er geen gekke dingen in staan? Zeker basisbegrippen die tot algemene security kennis gekenmerkt mogen worden. Security.nl mag toch echt uitgaan van een bepaald niveau.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.