Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (9)
Emner Malware-virus, Datakriminalitet

Bond-skurk-trojaner kaprer danske netbanker

En ny trojansk bagdør forsøger at angribe netbankkunder i blandt andet Danmark ved at holde sessionen kørende, efter brugeren tror, han er logget af.

Af Jesper Stein Sandal Torsdag, 24. februar 2011 - 10:29

En ny trojansk bagdør forsøger at kapre adgangen til netbanker i blandt andet Danmark, USA og Polen ved at holde sessionen kørende, efter brugeren tror, han er logget af. Det rapporterer sikkerhedsfirmaet Trusteeer.

Trojaneren er blevet opkaldt efter manden med bowlerhatten fra James Bond-filmen Goldfinger, Oddjob, og ifølge Trusteer kommer bagmændene fra Østeuropa. Der er angiveligt tale om en ny familie af trojanske bagdøre, som ser ud til stadig at være under udvikling af gruppen bag.

Trojaneren skiller sig ud ved at gå ind og kapre kommunikationen mellem den inficerede pc og netbanken, så det er muligt for bagmændene at lade brugeren logge på som normalt og derefter holde forbindelsen i live, mens de eksempelvis overfører penge til en anden konto.

Det sker ved at opsnappe browserens GET og POST-forespørgsler, kopiere hele sider, indskyde data på websider og styre forbindelserne.

Oddjob er også i stand til at give brugeren indtryk af, at han er logget ud, men i virkeligheden bliver forbindelsen stadig holdt i live i baggrunden, hvorved de kriminelle har adgang til kontoen.

Trusteer oplyser ikke nærmere, hvilke banker de kriminelle går efter, selvom firmaet altså specifikt udpeger Danmark som et mål.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
QA Manager
Udgivet 2. maj 11.03
SharePoint 2007/2010 udviklere
Udgivet 16. jun 2011 14.28
Software Architect
Udgivet 2. maj 9.43

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Carsten Olsen 24. feb. 2011 - 11.09
 
Lidt mere info fra version2?
Det sker ved at opsnappe browserens GET og POST forespørgsler, kopiere hele sider, indskyde data på websider og styre forbindelserne.

Hvordan gøres dette ? Måske ved at opsnappe IPC på client maskinen ? (forment-ligt ukrypteret selvom https:) Hvis det er tilfældet ville det værer på sin plads at beskrive Hvilke OSys/Browser der er ramt?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michael Thomsen 24. feb. 2011 - 11.21
 
Endnu et argument

for at bankernes mangel af brug af challenge-response på pengeoverførsler er katastrofal.

Pt. benytter mange banker kun pap-kortet ved login, og ikke ved efterfølgende overførsler. Her benyttes kun kodeordet, som er let at opsnappe. Ved at benytte pap-kortet ved enhver overførsel ville ovenstående angreb ikke være muligt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 24. feb. 2011 - 11.24
 
Re: Lidt mere info fra version2?

Trusteer er ikke særligt detaljerede i deres beskrivelse (og derfor er jeg også nødt til at være lidt vag i formuleringerne).

Symantec har en generisk beskrivelse, som oplyser, at den angriber Windows-versioner frem til Windows Vista.

Man kan også læse lidt mere her, men stadig ingen tekniske detaljer:

http://kevtownsend.wordpress.com/2011/02/22/oddjob-the-next-phase-in-the...

Mvh.
Jesper Stein Sandal
Version2.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maxx Frøstrup 24. feb. 2011 - 11.37
 
Nogen der har overvejet....

Nu har vi efterhånden skældt NemID ud meget længe.
Det er blevet indført.
De virker godt nok til Fru Petersen.

Den mest tydelige effekt jeg lægger mærke til undervejs er at folk logger åbenbart mindre ind på netbank nu end før. Og det gælder lidt over en bred kam.
Mange venter med at logge ind i systemet til det er mere eller mindre nødvendigt, og den ikke lige kan trækkes længere.

Resultatet er jo så færre logins -> Færre sessions der kan opsnappes -> færre muligheder for trial n' error metoder (skurke synspunktet).

Et eller andet sted i alt det her ser jeg en mening, rimelig fornuft tanke og idealogi. Hvis der nu ikke havde været så meget medie ballade om NemID, kunne bankerne jo hurtigt bare lige så pap-kortet til nu hvor vi er specifikt fokus. Problemet er at de skal p.t. tage hensyn til harasment faktoren, og derfor sikkert lader være fordi det er vigtigere at holde folk i systemet end at det er sikkert.
Sådan rent forretning politisk.
Egentlig en lille smule spændende med bagtanke på Europa artiklen tidligere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Bo Grünberger 24. feb. 2011 - 11.45
 
Re: Nogen der har overvejet....
Resultatet er jo så færre logins -> Færre sessions der kan opsnappes -> færre muligheder for trial n' error metoder (skurke synspunktet).

Man kunne også bare gøre systemet så træls at bruge, at ingen nogensinde loggede ind. Så ville sikkerheden jo virkelig komme i top!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rune R. Nielsen 24. feb. 2011 - 11.54
 
Re: Endnu et argument

Jeg havde challenge-response i min netbank med papir-nøglekort. Så kom nemID og ændrede det til deres løsning, så tak for det nemID. :(

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kruse 24. feb. 2011 - 12.06
 
Oddjob = Oddnaming

Det er Kheagol - den er to år gammel men manipulerer nu javascript så "logout" ikke gennemføres.

Mere:
http://sikkerhed.tdc.dk/publish.php?id=28234

/Peter

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Kristensen 24. feb. 2011 - 13.40
 
scanning af pc

For at komme alle disse farlige vira m.v. til livs, kunne det måske være en idé for bankerne at have en gratis scanning af ens pc, inden man begynder at logge sig ind på sin netbank.

Det ville da gøre det mere sikkert for bankens kunder, når de bruger en pc der ikke er deres egen.

Samtidig vil de på den måde også få en billig måde at sikre deres egen pc på.

Det kan man vel kalde en rigtig god kundeservice, dersom bankerne gør dette.

Med venlig hilsen
Lars Kristensen

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Pind 24. feb. 2011 - 14.54
 
re: scanning af pc

Hvis maskinen er inficeret kan du ikke stole paa noget fra den maskine ej heller en eller andet java baseret virus scanner som en bank maette koere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Kynisk it-guru: »Internettet er basalt set noget lort«

Udgivet 24. maj 6.59Opdateret 24. maj 6.59

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Verdens mest brugte browser hedder Chrome

    9 comments.
    Last update 1 time 14 minutter
    Skrevet af Ove Andersen
  2. HTML5 – det nye sort?

    12 comments.
    Last update 6 timer 16 minutter
    Skrevet af Kristian Dalgård
  3. Netflix bruger sit eget API 42 milliarder gange - om måneden

    2 comments.
    Last update 6 timer 52 minutter
    Skrevet af Martin Jensen
  4. Dart: Dynamisk Statisk Programmering

    20 comments.
    Last update 8 timer 24 minutter
    Skrevet af Lars Bjerregaard
  5. Microsoft fjerner umoderne bling-effekter i Windows 8

    49 comments.
    Last update 8 timer 38 minutter
    Skrevet af Jesper Lund Stocholm
  6. NemID sender Mac-styresystem fra 2009 ud i kulden

    31 comments.
    Last update 8 timer 42 minutter
    Skrevet af Jan Peter Bagge
  7. Clojure-opfinder fupper publikum med falske kodefakta

    2 comments.
    Last update 8 timer 48 minutter
    Skrevet af Allan Ebdrup
  8. Skulle du aldrig lave en WP app?

    33 comments.
    Last update 8 timer 50 minutter
    Skrevet af Lars Bjerregaard

Mere debat »

It-virksomheder

Clockwork Consulting ApS
|
Raxco Scandinavia
|
Aalborg Data
|
IBM Danmark
|
Platon
|
Edora
|
Netcompany
|
MOC
|
Forward IT
|
Incube
|
Brugertest.nu
|
Presswire
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300