Online-Banking: Trend Micro warnt vor neuem Angriff

Das IT-Sicherheitsunternehmen Trend Micro warnt vor einer neuen, äußerst diskret durchführbaren Angriffsmethode auf Online-Banking-Anwendungen. Mit dieser sollen sogar Kunden, die sichere Authentifizierungsverfahren wie SMS-TAN beziehungsweise mTAN nutzen, angegriffen werden können.
Trend Micro beschreibt die Angriffe mit Hilfe des Tools "Automatic Transfer System" (ATS) als nahezu unsichtbar. Fast ohne Spuren zu hinterlassen wurden bereits einer ganzen Reihe von Bankkunden - darunter einigen Deutschen - die Konten leer geräumt. Zwei-Faktor-Sicherheitssysteme wie etwa per SMS verschickte TANs bieten keinen zuverlässigen Schutz.

Nach Angaben der Sicherheitsforscher können die Internet-Kriminellen mit Hilfe des ATS-Tools und Varianten der populären Baukasten-Trojaner "SpyEye" und "ZeuS" einen so genannten Man-in-the-Browser-Angriff (MitB) ausführen. Darunter versteht man laut Wikipedia "eine Angriffsform auf Rechner, bei der ein Trojaner den Browser des Nutzers infiziert und dann bei Nutzung des Onlinebankings oder eines Social Networks die Darstellung von Webseiten verändert und Transaktionen eigenständig durchführen kann. Im Gegensatz zum Phishing können die Eingriffe des Schadprogramms dabei vom Nutzer im Normalfall nicht bemerkt werden, da der Nutzer sich auf den echten Seiten der Anbieter bewegt, korrekt eingeloggt ist und die unerwünschten Transaktionen für den Nutzer wie normale Vorgänge angezeigt werden." Der Angriff funktioniert, ohne dass die Angreifer selbst online sind und aktiv eingreifen, da die getätigte Überweisung mit Hilfe der Benutzerdaten des Opfers automatisiert wird. Die Schadsoftware läuft - anders als bei bisherigen, ähnlichen Angriffen - komplett im Hintergrund und fast ohne Spuren zu hinterlassen.

Betroffen sind von dem neuen Angriff bislang soweit bekannt Bankkunden in Deutschland, Großbritannien und Italien. In allen bisher dokumentierten Fällen nutzten die Betroffenen das Betriebssystem Microsoft Windows, was darauf hindeutet, dass die Angreifer derzeit keine passende Malware-Variante für alternative Betriebssysteme nutzen.

"Die Angriffe sind deshalb so besorgniserregend, weil sie nicht nur herkömmliche Sicherheitsvorkehrungen umgehen können, sondern auch fortschrittliche wie das hierzulande bekannte Zweifaktor-Authentisierungsverfahren. Das ATS-Tool führt scheinbar völlig unsichtbar für den Anwender Überweisungen aus und manipuliert den angezeigten Kontostand", kommentiert Raimund Genes, Chief Technology Officer bei Trend Micro. "Das Fazit kann also nur lauten: Die Infektion des Rechners lässt sich nur verhindern oder zumindest entdecken, wenn der Schutz direkt an den Endpunkten ansetzt, und wenn Web-Reputationsdienste zum Einsatz kommen: Denn sie blockieren bösartige URLs sowie die Kommunikation mit den Kontroll- und Kommandoservern eines Botnetzes". Daneben schützt derzeit auch die Nutzung eines alternativen Betriebssystems - unter Umständen in Form einer virtuellen Maschine - vor dem beschriebenen Angriff.
Information zu Weiterempfehlungen Einstellungen für Weiterempfehlungen
 auf anderen Webseiten Senden
1 Kommentar zum Beitrag
11.413
Willi (Wilfried) Proboll aus Kamp-Lintfort am 21.06.2012 um 22:03 Uhr  
Schon dabei? Hier anmelden!
Schreiben Sie einen Kommentar zum Beitrag:
Spam und Eigenwerbung sind nicht gestattet.
Mehr dazu in unserem Verhaltenskodex.

Meistgelesene Beiträge des Autors

1 Bild

Trojaner-Alarm: Schadsoftware tarnt sich als Rechnung von flirt-fever.de! 5

Joerg Hessbrueggen aus Wesel | am 06.06.2012

Die Verbraucherzentrale warnt vor E-Mails, die angeblich von dem Dienst flirt-fever.de des Unternehmens Prebyte Media GmbH stammen. Betroffen sind sowohl ehemalige und derzeitige Kunden des Unternehmens als auch Verbraucher, die noch keinen Kontakt mit diesem Seitenbetreiber hatten. Das Schreiben gibt vor, dass noch Forderungen in dreistelliger Höhe für die Nutzung des Kontaktportals ausstehen. Die auf den ersten...

1 Bild

Flame startet Selbstzerstörung! 6

Joerg Hessbrueggen aus Wesel | am 08.06.2012

Um ihre Spuren zu verwischen, haben die staatlichen Betreiber der Cyberwaffe Flame ein neues Selbstzerstörungsmodul versandt und gestartet. Die Entwickler der Cyberwaffe Flame haben einen Selbstzerstörungsmechanismus gestartet. Das gaben Sicherheitsexperten von Symantec bekannt. Kompromittierte Computer wurden angewiesen, eine Komponente zu installieren und auszuführen, die alle Spuren der Schadsoftware zerstören...

1 Bild

ACHTUNG! Falle! NTT Telco Inkasso verschickt derzeit bundesweit Zahlungsaufforderungen! 1

Joerg Hessbrueggen aus Wesel | am 22.11.2011

Mit massiven Einschüchterungen verunsichert derzeit das Inkassounternehmen NTT Telco aus Wiesbaden Verbraucher landauf, landab. Die Firma versucht am Telefon und per Post, vermeintliche Teilnehmer an den dubiosen Gewinnspieleintragsdiensten Winfinder und Windienst zur Zahlung von Beträgen zwischen 99 und 178 Euro zu bewegen. Post von Milosevic! Bei den Verbraucherzentralen häufen sich die Fälle, in denen Betroffene...

Ähnliche Beiträge

Neubau für die künftige Kreisleitstelle in Wesel

Peter Kiehlmann aus Wesel | am 04.02.2013

Die SPD-Fraktion im Weseler Kreistag hat sich im Rahmen ihrer Haushaltsklausur einstimmig für den Neubau der Kreisleitstelle ausgesprochen. Es habe sich gezeigt, dass der Umzug in den Keller des Kreishauses nicht so umzusetzen sei, wie es ursprünglich vorgesehen war, machte der Fraktionsvorsitzende der Kreis-SPD, Peter Kiehlmann, deutlich. Außerdem hätten die jetzt im Detail vorliegenden Pläne deutlich gemacht, dass...

1 Bild

NGG: "Beschäftigten in der Region droht in Zukunft Dauerüberwachung!" 5

Lokalkompass Kreis Wesel aus Wesel | am 29.01.2013

Kein „Big Brother“ in Bäckereien, Hotelküchen, Kantinen und der Lebensmittelindustrie im Kreis Wesel: Die Gewerkschaft Nahrung-Genuss-Gaststätten (NGG) macht Front gegen das geplante neue Arbeitnehmer-Datenschutzgesetz. „Wenn es nach dem Willen der Regierungskoalition von CDU/CSU und FDP geht, dann wird die offene Video-Überwachung von Beschäftigten künftig viel leichter sein als bisher. So sollen Überwachungen per Kamera...

1 Bild

WARNUNG 4

Peter Reiss aus Wesel | am 05.03.2013