It-kriminelle kan lænse din bankkonto uden du ser det

En ny generation af trojanere kan i det skjulte lænse din bankkonto, så det først opdages, når det er for sent.

Annonce:
Annonce:
Læs også:

Dansk politi giver op for netbank-indbrud


Computerworld News Service: Forbedringer af banksikkerheden har fået datakriminelle til at udvikle en ny type trojaner, der automatiserer pengetyveri fra kompromitterede bankkonti på måder, der er usynlige for kontoindehaverne.

Det fortæller Trend Micro.

Almindelige man-in-the-middle-angreb mod bankkonti - for eksempel Zeus og SpyEye - foretager illegitime pengeoverførsler fra kompromitterede bankkonti ved at narre brugerne til at godkende dem med falske godkendelsesvinduer.

Men ifølge rapporten Automatic Transfer System, a New Cybercrime Tool (pdf) fra Trend Micro har datakriminelle nu fundet en måde at skjule selv dette trin fra brugerne, i kraft af hvad sikkerhedsleverandøren kalder Automatic Transfer System (ATS) eller på dansk systemer til automatisk overførsel.

Disse systemer består af web-injektion-scripts i Javascript og html af forskellige grader af kompleksitet. De anvendes nu til at gennemføre ting som kontoforespørgsler og pengeoverførsler uden at inddrage kontoindehaveren.

Sådan bliver du snydt
Det betyder, at bank-trojanere kan vise nebbank-brugere misvisende saldoer og skjule ulovlige transaktioner fra kontoindehaverne og på den måde væsentligt forsinke, at tyverier opdages.

Disse scripts er nødt til at blive specialtilpasset hver enkelt bank af en dedikeret programmør med adgang til en bankkonto hos den bank, der er målet.

Denne service leveres på et sort marked af hovedsageligt østeuropæiske programmører, som sælger deres evner til at udføre, hvad der kan være et vanskeligt arbejde - en eneste fejltagelse og angrebet vil hurtigt mislykkes - til højestbydende.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




IT-JOB

Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Daxiomatic ApS
Salg, udvikling, implementering og servicering af software til ERP

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Udnyt alle de nye muligheder i Office 365 og Sharepoint og få mere ud af programmerne

Microsoft-systemerne Office 365 og Sharepoint er blandt de mest succesfulde produkter fra Microsoft i de seneste år. De to programmer spiller en central rolle i Microsofts nye cloud-strategi, hvor systemer og programmer skal sammenbindes og udnytte hinandens fordele. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



CIO Executive Update

CIO Executive Update er kombinationen af oplæg fra en international top-CIO og muligheden for at netværke med andre CIOs og it-direktører gennem flere round tables om aktuelle emner. Læs mere

Søhuset - 2970 Hørsholm



Mobility

Mobility i din virksomhed kan skabe store forbedringer og optimeringer, men der er mange indfaldsveje, så hvor begynder du? Med de interne systemer? Med arbejdsgangene? Og hvordan undgår du at blive låst fast på bestemte platforme eller løsninger? Det giver Computerworlds Mobile løsninger en række bud på. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup







Computerworld
Apple tilbagekalder opladere - kan give dig stød: Se om din egen oplader er berørt
Opladere til Mac, iPhone og iPad, der er solgt fra 2003 til 2015, kan give brugerne stød. Det får nu Apple til at love kunderne en gratis ny oplader.
CIO
Kunderne risikerer at smutte: Derfor er (næsten gratis) test vigtig for din forretning
Klumme: Det er vigtigt at kende dine webapplikationers maksimale driftskapacitet og at vide, hvor flaskehalsene er, for ellers kan det koste kunder. Og nu kan du teste det hele - uden at det koster en formue.
Comon
Xbox ramt af syv timer langt nedbrud: Så fik kendt musiker nok
Frustrationer over gårsdagens lange nedbrud på Xbox-netværket har fået gangsterrapperen Snoop Dogg til at gå amok over for Microsoft og selskabets stifter Bill Gates. Se videoen her.
Channelworld
Dansk hosting-firma udvider kraftigt: Har masser af ubesatte stillinger - og er klar til opkøb
Hostingfirmaet IT Relation fra Herning skovler penge ind og er klar til at finde checkhæftet frem, hvis der opstår i opkøbsmuligheder i hostingbranchen.
White paper
Bliv mere produktiv med videomøder
Virtuelle arbejdspladser forener fleksibilitet med lettere samarbejde og vidensudveksling. Læs om fordelene ved moderne værktøjer til videomøder og collaboration. Research og journalistisk bearbejdning af Computerworld for Axcess