image

Russische rijken doelwit Trojaans paard

woensdag 15 april 2009, 16:29 door Redactie, 4 reacties

Blijkbaar is het grote geld nu in Rusland te vinden, want onderzoekers hebben een nieuwe phishing Trojan ontdekt die zich op de grootste Russische betaalsites richt. En dat vonden zelfs virus-analisten opmerkelijk, aangezien de meeste banking malware het juist op Westerse banken en gebruikers heeft voorzien. Wellicht is het een logisch gevolg van de groeiende welvaart, het aantal Russische miljardairs steeg naar 87, een toename van 67% ten opzichte van vorig jaar. De groep miljonairs doet het met 136.000 leden ook niet slecht. In vergelijking met de Verenigde Staten loopt Rusland nog ver achter, drie miljoen Amerikanen mogen zich namelijk miljonair noemen.

Het Trojaanse paard is een variant van een bekende malware familie, genaamd Trojan-backdoor-Goldun, en is ontworpen om een man-in-the-middle aanval uit te voeren. Zodra het slachtoffer op één van de betaalsites inlogt, worden gebruikersnamen en wachtwoorden gestolen. Ook wordt er rondgeneusd in de Protected Storage, de plek waar Internet Explorer, indien gewenst, wachtwoorden van de gebruiker opslaat.

Reacties (4)
15-04-2009, 17:37 door Anoniem
Tsja echt nieuws is dit niet, de ZeuS trojan bevat in de default config al jaren een russische site (osmp), en de meeste beschikbare templates bevatten ook sites als money.yandex.ru, moneymail.ru en rupay...

Maar ze targeten er veel meer: uralsibbank.ru, intellibank.ru, payment.ru, citibank.ru, paymentgate.ru, sbank.ru, mdmbank.ru ... etc etc
15-04-2009, 21:31 door spatieman
krediet krisis, malware, conficker....
toch rusland inplaats van china???
16-04-2009, 11:38 door Anoniem
[offtopic]
Het maakt nogal wat uit of je miljonair bent met roebels, dollars of euro's op je rekening......
Dus wat is de definitie van een miljonair???
[/offtopic]
16-04-2009, 13:48 door Anoniem
Om te bepalen of iemand miljonair is wordt het vermogen omgerekend naar US dollar$.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.