image

Microsoft slaat alarm over SAP-malware die logins steelt

donderdag 21 november 2013, 17:01 door Redactie, 0 reacties

Een Trojaans paard dat bedrijven aanvalt en inloggegevens voor SAP steelt is reden tot zorg, aldus Microsoft. SAP is software voor bedrijfsprocessen en wordt vooral binnen grote ondernemingen gebruikt. Zo heeft 80% van de Forbes 500 bedrijven SAP-producten geïnstalleerd.

Onlangs werd er een banking Trojan ontdekt die naar geïnstalleerde SAP-applicaties zoekt. Volgens Microsoft is de malware schadelijker dan in eerste instantie werd gemeld, aangezien er namelijk ook inloggegevens worden gestolen.

Alarmerend

De Gamker Trojan, zoals de malware wordt genoemd, heeft verschillende overeenkomsten met de bekende Carberp banking Trojan. Beide Trojaanse paarden kunnen inloggegevens voor internetbankieren stelen. Gamker slaat echter veel meer inloggegevens op, waaronder de SAP-logon voor Windows. Ook maakt het screenshots van de desktop die naar de Command & Control-server van de aanvallers wordt gestuurd.

"Samengevat, dit is een aanval op SAP en geen onschuldige operatie om gegevens te verzamelen of SAP wel is geïnstalleerd", zegt Geoff McDonald van het Microsoft Malware Protection Center. "Dat dit Trojaanse paard bedrijven aanvalt in plaats van individuen is een alarmerende ontwikkeling en we zullen verdere ontwikkelingen in de gaten houden."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.