image

Trojaans paard leegt bankrekening via QR-code

vrijdag 14 december 2012, 14:36 door Redactie, 5 reacties

Een Trojaans paard voor Windows en Android-smartphones leegt bankrekeningen middels een QR-code. Het gaat om de Carberp banking Trojan die speciaal ontwikkeld is om bankrekeningen te legen. Veel banken gebruiken naast een wachtwoord en gebruikersnaam ook een mobiele tancode om transacties te bevestigen. Carberp infecteert als eerste de Windows-computer van slachtoffers.

Om vervolgens de tancodes op de smartphone te bemachtigen toont Carberp tijdens het inloggen op de bankpagina een waarschuwing. Daarin staat dat de gebruiker een app moet downloaden om op het systeem te kunnen inloggen.

Gebruikers kunnen deze 'app' via een sms-bericht of het scannen van een QR-code bemachtigen. De link wijst naar een applicatie op Google Play. In werkelijkheid is dit de Carberp-malware die ontvangen sms-berichten naar de criminelen doorstuurt.

Bank
Eén van de populairste Russische banken zou inmiddels een waarschuwing op de officiële banksite hebben gezet om klanten voor de malware te waarschuwen. Het Russische anti-virusbedrijf Kaspersky Lab ontdekte dat de maker van de malware-app die klanten van de Russische Sberbank aanvalt, ook applicaties voor mogelijk klanten van de AlfaBank en gebruikers van sociale netwerksite VKontakte heeft ontwikkeld. De app voor Sberbank zou tenminste 100 keer zijn gedownload.

Als een slachtoffer de app start, ziet hij of zij een venster waarin wordt gevraagd een mobiel nummer in te vullen. Dit nummer wordt in een lokaal bestand bewaard en naar een remote server gestuurd. Enige tijd later ontvangt de gebruiker een sms-bericht met een vijfcijferige code die in de app moet worden ingevuld.

Google
Deze code wordt naar hetzelfde bestand geschreven als het opgegeven mobiele nummer. Deze combinatie fungeert vervolgens als identificatie. Vervolgens downloadt Carberp een bestand met informatie over welke nummers het moet tonen en welke verbergen. Google heeft de Carberp inmiddels van de Google Play marktplaats verwijderd.

Reacties (5)
14-12-2012, 14:44 door Anoniem
Er is nog steeds gebruikers interactie vereist (gebruiker moet zelf ''app'' installeren op zijn mobiel) om deze hack te kunnen laten slagen.

Tan by SMS is nog steeds het beste compromis tussen security en gebruikersgemak.
15-12-2012, 15:05 door Santurechia
Ik snap nog steeds niet waar het achterlijke idee vandaan komt dat telefoons veilig zijn.
15-12-2012, 15:55 door schele
Internet en mobiel bankieren is zo veilig als ze het kunnen maken zonder dat het zo moeilijk wordt dat het gebruiksgemak compleet verstoord wordt. En de reden dat er internet en mobiel bankieren is: jawel, gebruiksgemak.

Nee, zolang er mensen zijn die vrijwillig en zonder nadenken willekeurige apps gaan installeren of via telefoon codes doorgeven is het een verloren zaak.
15-12-2012, 17:55 door Anoniem
Onnadenkende gebruikers. Heeft dus niets met de QR code te maken maar met dom gedrag. Koop een iPhone, dan heb je dat gesodemieter niet of denk na voordat je zomaar een app installeerd.
17-12-2012, 16:07 door Rasalom
Je moet dus eerst een trojaans paard in Windows installeren en vervolgens moet je een niet bestaande app uit Google Play zien te vinden. En tenslotte kennelijk ook nog eens bankieren bij een Russische bank.

En wauw er komt een QR code in voor... DAN IS HET WEL NIEUWSWAARDIG!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.