image

Gegevens 1600 Nederlanders op Dorifel-server

maandag 13 augustus 2012, 09:42 door Redactie, 6 reacties

Op de master-server van het Dorifel-virus zijn uiteindelijk van 1600 Nederlanders de bankgegevens aangetroffen. Dat blijkt uit een nieuwe telling van het Nederlandse beveiligingsbedrijf Digital Investigation. In eerste instantie zou het om ruim 500 Nederlanders gaan, maar nu zijn van veel meer mensen de gegevens aangetroffen. De meeste inloggegevens zijn afkomstig van ING-klanten (1193), gevolgd door ABN AMRO (235), Rabobank (102) en SNS (76).

Verspreiding
Inmiddels bestrijdt het Nationaal Cyber Security Centrum (NCSC) al een aantal dagen het Dorifel-virus en de gebruikte infrastructuren voor de verspreiding hiervan. "De verspreiding van Dorifel binnen organisaties lijkt op basis van ontvangen meldingen door het NCSC een halt te zijn toe geroepen", aldus de overheidsinstantie.

Het onderzoek richt zich nu voornamelijk op de omvangrijke internationale infrastructuur die is gebruikt om Dorifel te verspreiden, een groot Citadel botnet, waarmee actief malware zoals Zeus, Dorifel en Hermes wordt verspreid. Daarbij wordt ook gekeken naar de malware die zich richt op het stelen van bankgegevens.

Samenwerking
Zo worden internet service providers, die gebruik maken van diensten als Shadowserver en Spamhaus, automatisch voorzien van informatie om hun klanten te beschermen. Daarnaast zijn diverse domeinen die ingezet werden voor misbruik, nationaal en internationaal, onschadelijk gemaakt op verzoek van het NCSC. Tenslotte loopt er een strafrechtelijk onderzoek naar de dader(s) achter dit netwerk.

Bij de bestrijding wordt met een groot aantal bedrijven, organisaties en personen samengewerkt, zoals het Openbaar Ministerie, Nationaal High Tech Crime Unit, Fox-IT, Surfright, Quarantainenet, Digital Investigation, Abuse.ch & Spamhaus.org, de Nederlandse CSIRT gemeenschap, Rickey Gevers en Brenno de Winter

Reacties (6)
13-08-2012, 10:26 door Anoniem
Waarom de ING elke keer? Omdat die vast blijven houden aan gebruikersnaam wachtwoord combinatie om toegang te verkrijgen (afkomstig van het het oude Postbank systeem) als vervanging van de eerder gebruikte OTP tokens. De arrogantie van de security afdeling is stuitend.
13-08-2012, 11:47 door Anoniem
Wakker worden ING ...
2 factor authenticatie ...
13-08-2012, 12:54 door Anoniem
Door Anoniem: Wakker worden ING ...
2 factor authenticatie ...
...
1- Username/wachtwoord
2- TAN code via mobiel

Ik tel er twee...

;-)
13-08-2012, 13:43 door Anoniem
"Waarom de ING elke keer? Omdat die vast blijven houden aan gebruikersnaam wachtwoord combinatie om toegang te verkrijgen (afkomstig van het het oude Postbank systeem) als vervanging van de eerder gebruikte OTP tokens. De arrogantie van de security afdeling is stuitend."

Met een banking trojan dat op de achtergrond draait kan je betaalopdrachten zonder probleem manipuleren.

De gebruiker vult zelf het OTP in (of dit nou afkomstig is van een Random Reader, zoals bij de Rabo, of een TAN-code, zoals bij de ING), en de gemanipuleerde opdracht wordt zo simpelweg geautoriseerd verzonden.

Doordat niet alleen de opdracht wordt aangepast, maar ook de presentatie laag, zodat de gebruiker de manipulatie niet ziet, merkt men binnen de internetbankier-omgeving niets totdat de malware van de computer is verwijderd (al zie je het natuurlijk wel op papieren afschriften / merk je het bij het pinnen indien er plotseling te weinig op de rekening staat).

Het gebruik van OTP maakt het lastiger om te frauderen, maar zeker niet onmogelijk, en veel criminele bendes hebben hun werkwijze daar al lang op aangepast.
13-08-2012, 16:54 door Anoniem
Ja ik zit ook bij de Ing,maar mijn gegevens hebben ze niet met Dorifel kunnen pakken,althans dat hoop ik.
Het zou een stuk moeilijker gaan.
Ik gebruik namelijk Linux,en al helemaal geen windows meer.
Dus een hele grote geruststelling,dit gemene virus kan alleen maar toeslaan op Windows pc´s,en er misschien doorglippen.
Ook al heb je een van de beste virusscanners op je windows pc.
13-08-2012, 20:40 door Rolfieo
Door Anoniem:
Door Anoniem: Wakker worden ING ...
2 factor authenticatie ...
...
1- Username/wachtwoord
2- TAN code via mobiel

Ik tel er twee...

;-)
Username/wachtwoord. UserID mag je niet als veilig of secure zien. Password kan onderschept worden. Deze vallen dus af.
TAN code, mijn mobiel beschouw ik niet echt als een veilig medium.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.