image

Onduidelijk of malware ING-tool kan omzeilen

dinsdag 23 juli 2013, 17:21 door Redactie, 3 reacties

Het is onduidelijk of een berucht Trojaans paard waarmee cybercriminelen geld van online bankrekeningen stelen in staat is de gratis veiligheidssoftware die de ING aan klanten aanbiedt te omzeilen. Een aantal weken geleden verscheen de broncode van Carberp online, een banking Trojan.

Een Franse malware-onderzoeker analyseerde de broncode en ontdekte die over verschillende modules beschikt, waaronder één genaamd 'anti_rapport'. Deze module kan zichzelf in het geheugen van Internet Explorer injecteren om vervolgens de beveiliging van Trusteer Rapport te verwijderen.

Scenario
Vervolgens is het mogelijk om DLL bestanden in het iexplore.exe proces te injecteren waardoor de banksessie te manipuleren is, aldus de onderzoeker met het alias 'Tigzy'. Trusteer laat in een verklaring tegenover Security.NL weten dat het de aanval zoals omschreven door Tigzy niet kan reproduceren.

Daarnaast zouden er ook geen aanwijzingen in het 'wild' zijn dat malware de veiligheidssoftware weet te omzeilen, stelt Trusteer CTO Amit Klein. "We zullen met deze onderzoeker blijven samenwerken om het precieze scenario te identificeren dat voor dit resultaat zorgde en indien nodig een update uitbrengen."

Reacties (3)
23-07-2013, 21:26 door Anoniem
Gelukkig gebruik ik geen Windows en geen IE.
24-07-2013, 10:03 door spatieman
en wat als het ding nu eens JAVA based was ?
06-08-2013, 13:21 door Anoniem
Inmiddels is het kennelijk duidelijk geworden dat er toch een probleem met Trusteer was en heeft men een update
moeten uitbrengen om dit op te lossen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.