image

Citadel besteelt luchthavenpersoneel via VPN-aanval

dinsdag 14 augustus 2012, 10:48 door Redactie, 4 reacties

Criminelen gebruiken de Citadel Trojan om medewerkers van een grote internationale luchthaven aan te vallen die via VPN verbinding maken. Dat ontdekte beveiligingsbedrijf Trusteer. Virtual private networks (VPNs) worden vaak gebruikt om een veilige verbinding tussen het bedrijfsnetwerk en de computer van de werknemer op te zetten. In het geval van de recent ontdekte aanval verstopt Citadel zich in de browser en voert daar een 'man in the browser' uit, waarbij de inloggegevens voor het VPN worden buitgemaakt.

Naast het stelen van inloggegevens maakt de malware ook screenshots en wordt de eenmalige passcode van een niet nader genoemde authenticatieleverancier onderschept. Bij het eerste deel van de aanval steelt Citadel de gebruikersnaam en wachtwoord dat de gebruiker invoert. Vervolgens maakt de malware een screenshot van de afbeelding die het authenticatieproduct toont.

Authenticatie
Deze authenticatieoplossing biedt twee opties voor het authenticeren van gebruikers. Bij de 'dual channel mode' wordt een eenmalige pincode via sms of mobiele applicatie verstuurd. De 'single channel mode' wordt geactiveerd als de gebruiker voor de afbeelding-optie tijdens het inloggen kiest.

De authenticatieoplossing genereert vervolgens een on-screen CAPTCHA van tien cijfers. De gebruiker koppelt zijn originele statische wachtwoord aan de cijferreeks in de afbeelding om zo de eenmalige code te produceren.

Door het maken van screenshots en het onderscheppen van de eenmalige code kan de aanvaller vervolgens het statische wachtwoord herleiden. Dit wachtwoord zou niet door de malware zijn te onderscheppen, maar is op deze manier toch te compromitteren. Met de gestolen gegevens heeft de aanvaller vervolgens toegang tot verschillende luchthavenapplicaties.

Reacties (4)
14-08-2012, 11:17 door Fwiffo
De overheid zou de makers van deze Citadel Trojan een baan aan moeten bieden bij defensie voor hun 'cyberleger'. Ik bedoel, de maker van het Anna Koernikova virus kreeg ook een baan bij de gemeente Sneek IIRC. Dit zijn precies de vaardigheden waar we naar op zoek zijn. 'Aanvalskracht'.
14-08-2012, 11:22 door Security Scene Team
Door Fwiffo: De overheid zou de makers van deze Citadel Trojan een baan aan moeten bieden bij defensie voor hun 'cyberleger'. Ik bedoel, de maker van het Anna Koernikova virus kreeg ook een baan bij de gemeente Sneek IIRC. Dit zijn precies de vaardigheden waar we naar op zoek zijn. 'Aanvalskracht'.

daarvoor zouden ze een datacenter kunnen vullen met servertjes voor hun cyber legertje. waar we naar opzoek zijn is een nieuwe generatie politiek. die de internetcultuur met gemak zou kunnen bijhouden. netzoals ons internet bewoners dat betaamt.
14-08-2012, 12:14 door Anoniem
De overheid zou de makers van deze Citadel Trojan een baan aan moeten bieden bij defensie voor hun 'cyberleger'.
Dan krijgen ze een salaris terwijl ze nu gewoon de bankrekening van de baas leeghalen. Ethiek speelt niet zo'n rol bij deze bende heb ik het idee.
14-08-2012, 14:49 door john west
Misdaad loont hier,wie is nu hier de gek?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.