Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Malware-virus, Datakriminalitet

Dansk netbank-trojaner bruger man-in-the-middle-angreb

Den trojanske bagdør, som primært er blevet brugt i angreb mod danske netbankkunder, installerer et spionprogram, som kan kapre brugerens forbindelse til banken.

Af Jesper Stein Sandal Tirsdag, 3. februar 2009 - 6:59

Danmark har været det primære mål for den trojanske bagdør, som de sidste uger har ramt et større antal danske netbankbrugere. Selvom trojaneren er fundet på pc'er i andre lande, så er Danmark klart det land, der er hårdest ramt. Det oplyser sikkerhedsfirmaet Symantecs Security Response i en e-mail til Version2.dk.

Symantec oplyser ligeledes, at trojaneren kan downloade og installere en komponent, der gør det muligt for de kriminelle bagmænd at overtage kontrollen med en netbanksession, uden brugeren opdager det.

Symantec har navngivet trojaneren 'Bankpatch' og beskriver, hvordan programmet overvåger Windows for at opdage, når brugeren logger på sin netbank.

Bankpatch inficerer tre vigtige Windows-filer: Powerprf.dll, kernel32.dll og wininet.dll.

Powerprf.dll bruges af Windows til styring af strømforbruget og bliver blandt andet også brugt, når Windows lukkes ned. Ved at inficere denne fil kan Bankpatch holde øje med, om brugeren har forsøgt at fjerne programmet, inden systemet lukkes ned.

Bankpatch inficerer kernel32.dll for at holde øje med oprettelsen af filer i Internet Explorer, som har relation til en række internetbanker. Det gælder især oplysninger, som gemmes af Java eller ActiveX-komponenter fra visse netbanker, oplyser Symantec.

Ved at inficere wininet.dll kan Bankpatch holde øje med, hvornår brugeren forsøger at oprette en HTTPS-forbindelse til sin netbank. Da filen samtidig bliver brugt af Windows til alle internetforbindelser, kan trojaneren på denne måde også blokere for, at brugeren kan besøge flere sikkerhedsfirmaers websteder.

Wininet.dll bliver også brugt af Bankpatch til at kopiere information fra vinduer i Java og ActiveX-komponenter, så trojaneren kan indsamle oplysninger om brugerens bankkonto.

Selve angrebet kan udføres ved hjælp af et såkaldt Browser Helper Object, BHO, som Bankpatch kan downloade. Ifølge Symantec er der blandt andet tale om et BHO kendt som Infostealer.Nadebanker.

Nadebanker kan bruges til såkaldt man-in-the-middle-angreb. Det betyder, at når en bruger logger på sin netbank, bliver informationen sendt gennem en server, som styres af de kriminelle. For brugeren vil alt se normalt ud, men i baggrunden kan de kriminelle overføre penge fra brugeren konti ved at ændre på den information, som bliver sendt til banken.

Denne type angreb er særlig problematisk, fordi den kan bruges til at angribe netbanker, som benytter to-faktor-autentificering som eksempelvis engangskoder.

Ifølge Symantec er Bankpatch dog lige nu handikappet. Trojaneren indeholder fastindkodede adresser på servere, som den kan hente opdateringer fra, ligesom den også indeholder en algoritme, som kan generere nye domænenavne løbende. Ifølge Symantec er de fleste af disse servere imidlertid ikke tilgængelige for trojaneren i øjeblikket.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Business Intelligence Specialist - arkitektur & udvikling
Udgivet 11. apr 9.46
Software Developer
Udgivet 21. maj 8.06
Systemansvarlig til IT-udvikling
Udgivet 18. maj 10.17

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mickey Mouse 8. feb. 2009 - 00.42
 
Man-in-the-middle-angreb
Nadebanker kan bruges til såkaldt man-in-the-middle-angreb. Det betyder, at når en bruger logger på sin netbank, bliver informationen sendt gennem en server, som styres af de kriminelle. For brugeren vil alt se normalt ud, men i baggrunden kan de kriminelle overføre penge fra brugeren konti ved at ændre på den information, som bliver sendt til banken.

Denne trafik gennem servereren vil vel kunne ses i f.eks ens routers log?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 10 minutter 55 sekunder
    Skrevet af Peter Brodersen
  2. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    1 comment.
    Last update 41 minutter 38 sekunder
    Skrevet af Casper Bang
  3. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 50 minutter 13 sekunder
    Skrevet af Mikkel Kirkgaard Nielsen
  4. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 1 time 46 minutter
    Skrevet af Jacob Sparre Andersen
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 1 time 53 minutter
    Skrevet af Poul-Henning Kamp
  6. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 2 timer 3 minutter
    Skrevet af Poul-Henning Kamp
  7. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 2 timer 14 minutter
    Skrevet af Thue Kristensen
  8. GOTO - programming with the stars (F#)

    9 comments.
    Last update 2 timer 23 minutter
    Skrevet af Baldur Norddahl

Mere debat »

It-virksomheder

Timesheet Reporter
|
Atos IT Solutions And Services
|
Netop Business Solutions
|
Visma Sirius A/S
|
solvo it
|
Siemens
|
Tiger Media
|
Sec4it
|
Scanarmor
|
Propeople
|
Brugertest.nu
|
IBM Danmark
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300