image

Trojaans paard aast op mobiele TAN-codes

woensdag 23 mei 2012, 06:27 door Redactie, 1 reacties

Een nieuw Trojaans paard probeert op geraffineerde wijze mobiele TAN-codes van Duitse internetbankierders te stelen. Het gaat om een variant van de Tatanga Trojan. Eenmaal actief op een computer toont de malware tijdens het inloggen op de online bankrekening een extra scherm. Daarin staat dat de bank een veiligheidscontrole op de computer uitvoert en controleert of het slachtoffer mobiele TAN-codes kan ontvangen.

In de achtergrond zet Tatanga een transactie naar de rekening van een katvanger klaar. Vervolgens wordt het slachtoffer gevraagd om de mobiele TAN-code die de bank net heeft verstuurd in de geïnjecteerde HTML-pagina in te voeren. Daarmee kan het Trojaanse paard de transactie voltooien.

Duits
Het sms-bericht dat het slachtoffer van de bank ontvangt bevat het transactiebedrag en de rekening van de begunstigde. Volgens de geïnjecteerde waarschuwing wordt er alleen met 'experimentele data' gewerkt en vindt er geen echte transactie plaats. Om de frauduleuze transactie vervolgens te verbergen wijzigt Tatanga het rekeningoverzicht.

De gebruikte tekst is echter in gebrekkig Duits opgesteld, waardoor de aanval minder efficiënt is. "Taal kunnen de malwaremakers echter eenvoudig verbeteren", aldus Amit Klein van beveiligingsbedrijf Trusteer.

Reacties (1)
26-05-2012, 07:01 door Anoniem
Is ook een waardeloze authenticatie, terwijl er veel sterkere onetime password authenticatie tooling bestaat.
Zie de ontwikkelingen in singapore.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.