image

Trojaans paard vervalst online bankafschriften

woensdag 30 september 2009, 12:42 door Redactie, 0 reacties

Niet alleen worden cybercriminelen steeds beter in het plunderen van bankrekeningen, om slachtoffers niets te laten vermoeden vervalsen ze nu ook online bankafschriften. De computers worden zowel via legitieme als nep-websites besmet. Aanvallers gebruiken hiervoor de LuckySploit crimeware toolkit. Uit onderzoek blijkt dat één van de bendes 90.000 bezoekers wist aan te trekken, waarvan er 6400 succesvol besmet werden. Een percentage van 7,5%, of 1 op de 14 bezoekers werd slachtoffer van een drive-by aanval.

Afschriften
Na installatie van de bank Trojan neemt die contact op met de Command & Control (C&C) server voor verdere instructies. Het kan dan gaan om het onderscheppen van inloggegevens, het te stelen bedrag en naar welke rekening dit moet worden overgemaakt. Verder vervalst de malware online bankafschriften, zodat de werkelijke transacties voor de rekeninghouder verborgen blijven. De diefstal kan zo alleen via het controleren van papieren afschriften worden opgemerkt. Een bende die dit Trojaans paard gebruikt, wist volgens beveiligingsbedrijf Finjan in 22 dagen 300.000 euro van Duitse bankrekeningen te stelen. Op jaarbasis zou de bende zo 5 miljoen euro kunnen verdienen.

Anti-fraude
"Om detectie te voorkomen, verbeteren cybercriminelen hun methodes voor het stelen van geld en het niet opvallen bij slachtoffers en banken. Door de combinatie van complexe Trojaanse paarden voor het plunderen van rekeningen en katvangers om het gestolen geld naar over te maken, minimaliseren ze de kans op detectie", zegt Yuval Ben-Itzhak, CTO van Finjan.

Veel banken hebben beveiligingsmaatregelen tegen misbruik getroffen, toch lijken die inmiddels ook omzeild. "Het lijkt erop dat deze cyberbende weet hoe de huidige anti-fraude systemen van banken werken om ongebruikelijke transacties en vreemd gedrag door klanten te detecteren." Om de pakkans te verkleinen gebruikte de bende verschillende parameters om de hoeveelheid geld per transactie te bepalen. Zo zorgt men ervoor dat de rekening nooit in het rood komt, het te stelen bedrag niet te hoog is en elke transactie uit een willekeurig bedrag bestaat.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.