stellenmarkt.ch
.Zolldeklarant:in am Grenzzollamt Kreuzlingen
Ausgangslage Für ein kompetentes Deklaranten Team am GZA in Kreuzlingen suchen wir Verstärkung! Wenn Sie als Zolldeklarant/ in bereits Erfahrung im...   » Weiter
Head of SAP CC / SAP Logistik (m/ w)
Ihr Aufgabengebiet <li style="font-size:10pt;color:#000000;margin-left:14.2pt;"> Verantwortung der strategischen und operativen Leitung des SAP...   » Weiter
Telematiker HFC- / FTTH-Netz (m/ w) 100 %
Ihre Aufgaben Projektmitarbeit bei Neubau und Erweiterung unseres Koax- und Glasfaserkabelnetzes (HFC + FTTH) Planung, Betrieb und Unterhalt des HFC-...   » Weiter
Zolldeklarant:in Gemeinschaftszollanlage
100%, Kreuzlingen und Konstanz Das kannst du bewirken Du bist der Star, wenn es um die Zollabfertigung geht. Mit deinem Know-how erledigst du...   » Weiter
Full Stack Entwickler:in LAMP-Stack (80-100%, m/ w/ d)
Dein Aufgabenbereich: Du hilfst mit bei der Entwicklung von hochwertigen webbasierten und/ oder mobilen Applikationen und unterstützt uns, bestehende...   » Weiter
Projektleiter IT Retailsysteme (m/ w/ d) 80-100%
<h2 class="headline h3 headline_hasBackground"> Einleitung Lidl Schweiz verfügt mit einem modernen Filialnetz über eine zunehmend dichte Präsenz im...   » Weiter
Mitarbeiter/ in Verkehrsdienst im Stundenlohn Ostschweiz
Ihre Hauptaufgaben umfassen: Verkehrs- und Parkplatzdienste Baustellenabsicherungen Verkehrsregelungen bei Veranstaltungen Sie bringen mit: Sie sind...   » Weiter
Digital Excellence Partner 80-100% m/ f/ x
Standort Schaan, Liechtenstein Your responsibilities: You identify and evaluate business opportunities and strategic objectives for digital projects...   » Weiter
» Mehr freie Stellen
Stellenmarkt
Presse
Inland
Wirtschaft
Ausland
Sport
Kultur
Internet
Boulevard
Wetter

Fussball
Formel 1
Radfahren

Telekommunikation
Informatik
Arbeitsmarkt
Immobilien
Reisen

Publireportage
Kultur
Gewerbe
Hotels
Shopping
Freizeit
Verkehr
Bildung
Soziales
Politik
Presse
Impressum
Datenschutzerklärung



Kostuem GORILLA KOSTÜM - AFFEN KOSTÜM DELUXE
GORILLA KOSTÜM - AFFEN KOSTÜM DELUXE
Fasnacht
Kostüme

 

Fussball-Trikots aus den 60er und 70er Jahren. Kult und Style pur!

TASMANIA BERLIN SHIRT
 

schatzsuche.ch
Gratis-Wettbewerb
Flugreise für 2 Personen & 100 Tagespreise zu gewinnen!
Spielspass pur!
schatzsuche.ch Gewinnspiel
 

www.auskunft.ch
Internetsuche:

Kanton SG
Schweiz



News - powered by news.ch


 
www.supertrojaner.info, www.deutschland.info, www.bankraub.info, www.wuetet.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Royal Family Endless Summer

 Royal Family
 Endless Summer



Donnerstag, 1. Oktober 2009 / 08:56:02

Bankraub 2.0: Supertrojaner wütet in Deutschland

Cyberkriminelle erbeuteten binnen 22 Tagen rund 300'000 EuroBerlin/San Jose - Forscher der Security-Firma Finjan sind einem neuen Supertrojaner auf die Spur gekommen, der es insbesondere auf die Bankdaten und das Geld seiner Opfer abgesehen hat.

Dabei geht die auf dem Toolkit LuckySpoilt basierende Malware «URLzone» so gevieft vor, nur einen gewissen Prozentsatz des auf einem Konto befindlichen Vermögens zu klauen, um nicht so schnell aufzufallen. Zusätzlich klinkt sie sich beim Online-Banking in den Browser ein und zeigt falsche Kontostände an, um den User in Sicherheit zu wiegen.

Der Bank-Trojaner, der im übrigen auch in anderen Web-Accounts wie PayPal, Gmail und Facebook herumschnüffelt, besitzt Funktionen, die eigens dafür entwickelt wurden, Security-Software zu täuschen.

«Es handelt sich um einen Bank-Trojaner der nächsten Generation. Das ist Teil des neuen Trends, immer fortschrittlichere Malware zu programmieren, die für das Austricksen von Sicherheitssystemen optimiert ist», sagt Ben Itzhak von Finjan.

Auch der Sicherheitsexperte Toralv Dirro von McAfee stimmt ihm zu. «Der Trend geht eindeutig hin zu aufwändigeren Trojanern. Kriminelle Gruppen entwickeln das ganz gezielt weiter, heute arbeitet eine ganze Reihe von Trojanern so wie der Beschriebene. Man kann das als eine Art Wettrüsten zwischen den Cyberkriminellen, Banken und der Sicherheitsindustrie interpretieren», sagt er.

Kommunikation des Trojaners abgehört

Zielgruppe des Trojaners waren die Kunden einiger deutscher Banken, die man vonseiten Finjans nicht nennen wollte. Insgesamt wurden mithilfe des Trojaners rund 300'000 Euro erbeutet. «Das halte ich noch für relativ wenig Beute, was wahrscheinlich an der relativ geringen Zahl der Infektionen lag. Normalerweise werden aber auch keine Informationen über die Höhe des finanziellen Schadens bekannt gegeben», so Dirro.

Die Server, von der die Malware gesteuert wurde, konnten in der Ukraine lokalisiert werden. «Das läuft über sogenannte Bulletproof-Hoster. Die gibt es weltweit. Sie sind teurer als andere Hoster und lassen ihre Kunden dafür hosten, was sie wollen. Sie behaupten, der Inhalt der Server sei Sache der Kunden und gehe sie nichts an», sagt der Experte. Die deutschen Behörden sind informiert.

Die Finjan-Mitarbeiter schafften es, die Kommunikation des Trojaners auf einem infizierten System abzuhören und auf diese Art den Kommandoserver aufzuspüren. Diesen hatten die Cyberkriminellen unvorsichtigerweise nicht ausreichend gesichert, wodurch die Security-Experten allerlei Daten über den Trojaner beschaffen konnten, darunter auch Statistiken zu den Infektionen.

Insgesamt sollen rund 90'000 Computer die Seiten, auf denen der Schädling gehostet war, besucht haben. Davon infizierten sich 6400 mit der Malware - eine Erfolgsquote von 7,5 Prozent. Von ein paar hundert der infizierten Computer wurde tatsächlich Geld gestohlen, insgesamt etwa 300'000 Euro. Nach 22 Tagen verschwand der Trojaner Ende August wieder - offenbar hatten die Cyberkriminellen bemerkt, dass man ihnen auf der Spur war.

Transaktion über Strohmänner

Infiziert wurden die Computer auf zwei verschiedene Methoden. Zum einen erhielten Opfer E-Mails, in denen Links enthalten waren, die sie auf eine zur Verbreitung des Trojaners erstellte Website lotsten. Die zweite Möglichkeit, sich den Trojaner einzufangen, war der Besuch von durch die Malware unterwanderten Internetseiten.

So oder so, der Schädling nutzte eine bekannte Sicherheitslücke in gängigen Internetbrowsern aus, um sich auf der Festplatte des Opfers einzunisten und dort bis zum Aufruf der Internetseiten der Zielbanken in eine Art Schläfermodus zu verfallen. Startet der User Online-Banking-Dienste, wird die Malware aktiv. Sie kapert den Browser, analysiert den Kontostand, ermittelt einen Betrag, der ohne grosses Aufsehen entwendet werden kann und überweist diesen auf das Konto eines Strohmanns, der einen kleinen Anteil an den erbeuteten Summen erhält.

Anschliessend wird der vom User beim Besuch der Banken-Website eigentlich erwartete Kontostand eingeblendet, wodurch dieser keinen Verdacht schöpft - zumindest solange er sich für seine Bankgeschäfte ausschliesslich auf dem infizierten Computer anmeldet.

Die Verwendung von Strohmännern scheint bei derartigen Angriffen gängige Praxis zu sein. «Diese sogenannten Mules sind ebenfalls Opfer. Das sind Leute, die auf dubiose Jobangebote als Finanzagent reinfallen. Sie werden in den meisten Fällen erwischt und wegen Geldwäsche angezeigt», weiss Dirro. Den Hintermännern ist freilich sehr viel schwerer beizukommen.

bert (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    BBC entwickelt Smartphone-Spionagetool
    Donnerstag, 12. August 2010 / 10:49:23
    [ weiter ]
    Über 100 Schliessfächer in Paris ausgeräumt
    Mittwoch, 31. März 2010 / 14:53:53
    [ weiter ]
    Kriminalität im Online-Banking kräftig gestiegen
    Sonntag, 31. Januar 2010 / 18:27:36
    [ weiter ]
    Wie gefährlich sind die Facebook-Apps?
    Dienstag, 22. September 2009 / 10:22:42
    [ weiter ]
    Das Internet ist so unsicher wie noch nie
    Samstag, 5. September 2009 / 12:01:47
    [ weiter ]
    Malware-Industrie in der Krise?
    Freitag, 3. Juli 2009 / 19:17:45
    [ weiter ]
     


     
     
     
     
     

    Foto: hpgruesen (Pixabay License)

    Publireportage

    Mit dem Privatjet durch Europa

    Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]

     
     


    World-class Startups. Swiss Made.
    venturelab AG
    Kesslerstrasse 9, 9000 St. Gallen

     
    Firma genial einfach gründen und Erfolg versprechend starten.
    IFJ Institut für Jungunternehmen
    Schützengasse 10, 9000 St. Gallen


    Das unabhängige Elektronische Medienhaus aus St.Gallen.
    VADIAN.NET AG
    Katharinengasse 10, 9000 St. Gallen


    Die Schweizer Hotel-Plattform
    hotel.ch
    Katharinengasse 10, 9000 St. Gallen

     
    Expanding Business Horizons
    Greater Zurich Area AG
    Limmatquai 122, 8001 Zürich

    1 bis 5 (von 4'131 Einträgen)

     Weiter 
     
     
     
    Mit Ihrem Eintrag präsentieren Sie Ihr Unternehmen in einem sehr attraktiven und dynamischen Umfeld von innovativen Unternehmen. Nutzen Sie jetzt Ihre Chance, attraktive Geschäftspartner für den zukünftigen Erfolg kennen zu lernen.

    © 2024 by St.Gallen
    online
    alle Rechte vorbehalten

    Ein Service der VADIAN.NET AG

    webdesign © 1997-2024
    by VEBTREX

    nach oben

    Stellenmarkt | Kredit | Leasing | Hotel | Seminare | Veranstaltungen
    Domain registrieren | Markenregister | Marktplatz
    SMS Blaster | Einkaufen | Feedback | Jobs | Werbung | Impressum