ING, ABN Amro en Rabobank doelwit digitale bankrover
09-01-2012,13:31 door
Het Tsjechische anti-virusbedrijf ESET publiceerde onlangs een blogposting, waarin het verschillende Russische banken noemde die door de malware werden aangevallen. We vroegen de virusbestrijder welke Nederlandse banken het doelwit van Carberp zijn. Als antwoord verwijst ESET naar een presentatie die tijdens de CARO conferentie werd gegeven. Dit is een conferentie voor anti-virusbedrijven en onderzoekers. Uit gepubliceerde screenshots blijkt dat het naast Rabobank ook om ING en ABN Amro gaat. De malware injecteert tijdens het inloggen een aantal aanvullende schermen en/of pop-ups die slachtoffers om aanvullende gegevens vragen.
Kill user
De malware beschikt over verschillende mogelijkheden om zichzelf te updaten of aanvullende bestanden te installeren. Carberp kan zichzelf van het systeem verwijderen en is sinds de nieuwste versie in staat om ook het Windows account van de gebruiker te verwijderen.
Ondanks de mogelijkheid om Nederlandse bankrekeningen te plunderen, is de Carberp vooral actief in Rusland, Oekraïne, Spanje en de Verenigde Staten. De malware verspreidt zich via ongepatchte beveiligingslekken, bijvoorbeeld in Java.








Gerelateerde artikelen:
Tags:

