image

Malware manipuleert Java software van bank

donderdag 20 december 2012, 16:39 door Redactie, 2 reacties

Onderzoekers hebben een Trojaans paard ontdekt dat niet alleen smartcards van banken manipuleert, maar ook de software die wordt gebruikt om op afstand te internetbankieren. De Ranbyus-malware viel halverwege dit jaar op vanwege de mogelijkheid om smartcard-lezers van bepaalde banken aan te vallen. De malware manipuleert de kaartlezer op softwareniveau en vangt het signaal op als de gebruiker zich authenticeert.

De nieuwste variant van de malware manipuleert Java-code van het remote banking systems (RBS) van een Oekraïense bank. De malware is dan ook voornamelijk in de Oekraine actief. In tegenstelling tot veel andere banking Trojans, die 'web-injects' gebruiken om gebruikers van internetbankieren valse vensters voor te schotelen, gebruikt Rabyus een andere manier.

Diefstal
Het stelen van geld gebeurt aan de hand van een aantal 'form grabbers' voor specifieke betaalsoftware. Daarnaast kan de malware ook informatie in de applicatie wijzigen, zoals bijvoorbeeld de balans. Slachtoffers hebben daardoor niet door dat er geld van rekening is afgeschreven.

Om gebruikers niets te laten vermoeden dat er iets mis, verschijnt er een waarschuwing dat er onderhoudswerkzaamheden door de bank plaatsvinden, waardoor de dienst tijdelijk onbereikbaar is. Een melding die ook door banking Trojans in Nederland wordt gebruikt.

Reacties (2)
20-12-2012, 16:57 door Anoniem
Gelukkig gebruiken de banken in Nederland geen Java.
Of wel?
22-12-2012, 13:06 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.