Banking-trojan voor Android-platform blijkt ook sms'jes te onderscheppen

trojaanspaard

Malware wordt steeds slimmer. De KorBanker Trojan is malware voor het mobiele besturingssysteem Android dat bankgegevens probeert te stelen van klanten van Zuid-Koreaanse banken. De malware blijkt echter ook op zoek te zijn naar sms-berichten waarin wachtwoorden en transactiescodes worden ingeleverd.

Hiervoor waarschuwt FireEye. Het beveiligingsbedrijf heeft toegang weten te krijgen tot de Command & Control-server achter KorBanker Trojan, de server waarmee de malware wordt aangestuurd. Op deze server ontdekte FireEye 10.000 sms-berichten die door de malware zijn onderschept. De berichten zijn afkomstig van 3.500 gebruikers en over een periode van 55 dagen verstuurd.

Wachtwoorden en TAN-codes

De cybercriminelen achter KorBanker Trojan blijken hun activiteiten dus te hebben uitgebreid van het stelen van uitsluitend bankgegevens naar het onderschepper van andere informatie die zij kunnen gebruiken om fraude te plegen. Allerlei informatie wordt immers via sms aangeleverd. Denk hierbij aan wachtwoorden die gebruikers zijn vergeten, maar ook aan TAN-codes of codes voor twee-factor-authentificatie.

Het beveiligingsbedrijf heeft in de aangetroffen data op de Command & Control-server wachtwoorden van allerlei websites ontdekt. Denk hierbij aan sociale media zoals Facebook, maar ook aan inloggegevens voor Google en VPN's. Om de kans te vergroten dat cybercriminelen de onderschepte informatie daadwerkelijk kunnen gebruiken wordt een onderschept smsje automatisch verwijderd van de geïnfecteerde Android-smartphone, zodat de eigenaar het bericht niet te zien krijgt.

1.700 slachtoffers

KorBanker Trojan zou inmiddels ongeveer een jaar actief zijn. In deze periode zijn ongeveer 1.700 Android-gebruikers slachtoffer geworden van de malware.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

Rechter oordeelt over nalatigheid bij fraude met internetbankieren

De nieuwe uniforme veiligheidsregels voor online bankieren moeten duidelijkheid geven. Financieel consulent Peter Beszelsen waarschuwde echter in een column in De Telegraaf dat slachtoffers van fraude met internetbankieren voortaan zelf moeten bewijzen dat zij zich aan de regels van banken hebben gehouden. Minister van Financiën Jeroen Dijsselbloe1

Kant-en-klare ransomware te koop voor slechts 100 dollar

Kant-en-klare ransomware te koop voor slechts 100 dollar

Een nieuwe vorm van ransomware is te koop op internet voor slechts 100 dollar. Het gaat om Power Locker, een alternatief voor de beruchte ransomware CryptoLocker. Power Locker, ook wel Prison Locker genoemd, is te koop op ondergrondse marktplaatsen voor cybercriminelen. Al langer is duidelijk dat cybercriminelen op internet allerlei kant-en-klare1