image

Trojaan plundert rekeningen zorgverleners

dinsdag 29 september 2009, 13:49 door Redactie, 3 reacties

In de Verenigde Staten zijn verschillende zorgverleners en scholen het doelwit van een berucht Trojaans paard geworden dat systemen infiltreert en bankrekeningen plundert. Op 9 september wist de Clampi Trojan 30.000 dollar van de Evergreen Children's Association te stelen, een non-profit zorgverlener voor scholen. Een tweede transactie werd door de bank geblokkeerd nadat de zorgverlener hier opdracht toe had gegeven. "Nu zijn we in gevecht met onze bank, omdat mijn accountant de rekening elke dag controleert, en we de bank waarschuwden dat dit geld gestolen was, en toch vond de transactie plaats", aldus Susan Brown, oprichter van de zorgverlener.

Vorige week werd een zorginstelling voor niet- en onderverzekerden getroffen. De aanvallers wisten de inloggegevens van de online bankrekening buit te maken en plunderden 44.000 dollar. Een zorgverlener voor gehandicapten zag de aanvallers er met bijna 200.000 dollar vandoor gaan. Ook nu ging het om een Trojaans paard dat zich als DHL bericht voordeed. De accountant opende de bijlage, waardoor de malware alle toetsaanslagen kon opslaan. Wederom was het de Clampi Trojan, die voornamelijk in Engelssprekende landen actief is. Clampi sloeg eerder bij een schooldistrict toe, waar het 350.000 dollar buitmaakte.

Reacties (3)
29-09-2009, 14:06 door Anoniem
Dat geld is toch te volgen? Waarom werkt dit zo goed? Hoe kan een crimineel dit geld nu werkelijk stelen?
29-09-2009, 15:30 door Anoniem
Door Anoniem: Dat geld is toch te volgen? Waarom werkt dit zo goed? Hoe kan een crimineel dit geld nu werkelijk stelen?

Haasje over tussen meerdere gekaapte rekeningen? Verdelen over katvangers, die het vervolgens contant storten met internationale betalingen naar een buitenlandse rekening?

Mogelijkheden genoeg en dubieuze eindbestemmingen genoeg. Maar in principe is hier sprake van een niet afdoende beveiliging op de telebanking software in kwestie. Voor het overmaken van dit soort bedragen zou meer nodig moeten zijn dan 1 userid en wachtwoord.
30-09-2009, 15:29 door Anoniem
"Dat geld is toch te volgen? Waarom werkt dit zo goed?"

Banken zouden veel pro-actiever moeten reageren hierop volgens mij. Nu mag je als klant advocaten gaan inzetten en een procedure starten terwijl het geld binnen no time verdwenen is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.