image

Android-malware blokkeert telefoontjes van bank

maandag 15 juli 2013, 11:58 door Redactie, 3 reacties

Op fora voor Russische cybercriminelen wordt Android-malware aangeboden die mobiele TANcodes steelt en telefoongesprekken van de bank blokkeert. Hardcore88, zoals de malware heet, doet zich voor als een security-app. Eenmaal geïnstalleerd onderschept het sms-berichten, om zo toegang tot mobiele TANcodes te krijgen. Met deze codes worden frauduleuze transacties uitgevoerd.

Op dit moment doet de app zich voor als een security-app van de Australische CommBank. Een Australische bank die via sms TANcodes verstuurt voor het verifiëren van transacties. De Kaching-app van CommBank is inmiddels meer dan 800.000 keer gedownload en gebruikt voor meer dan 4 miljard dollar aan transacties.

Social engineering
Volgens het Russische beveiligingsbedrijf Group-IB worden naast Australië ook bankklanten in andere landen via Hardcore88 aangevallen, maar om welke landen het precies gaat laat het bedrijf niet weten. Eenmaal actief onderschept de Android-malware sms-berichten en blokkeert het inkomende gesprekken van de bank.

Waarschijnlijk om vragen van bankpersoneel over bepaalde transacties te voorkomen. Hardcore88, die voor 2.000 dollar wordt aangeboden, infecteert smartphones op een bekende manier.

Slachtoffers krijgen op een besmette computer een pop-up te zien waarin om hun mobiele telefoonnummer wordt gevraagd. Vervolgens moet het slachtoffer een 'bank certificaat' installeren om verder te kunnen internetbankieren, wat in werkelijkheid de Android-malware is.

Reacties (3)
15-07-2013, 12:33 door Anoniem
Je moet nog steeds ZELF de app installeren.

een kwestie van uitkijken wat je op je telefoon installeerd
15-07-2013, 21:00 door johanw
TAN codes blijken toch wel een geliefde aanvalsvector. Gelukkig is er in Nederland maar 1 bank die dat onveilige systeem gebruikt.
16-07-2013, 08:11 door Anoniem
Door johanw: TAN codes blijken toch wel een geliefde aanvalsvector. Gelukkig is er in Nederland maar 1 bank die dat onveilige systeem gebruikt.
Tan by sms is het beste compromis tussen security en gebruikersgemak.

Tan by sms is ook een van de veiligere banksystemen

Er is niks wat niet gekraakt kan worden maar Tan by SMS is moeilijk te kraken zonder dat een gebruiker inherent onveilige acties uitvoert zoals internetbankieren vanaf hun smartphone en zomaar apps installeren op hun telefoon.

Noem een SNELLE manier om tan by SMS te kraken ZONDER dat een gebruiker iets installeert internet bankiert vanaf zijn smartphone of zijn nummer geeft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.