URLzone-Trojaner-knackt-deutsche-Bankkonten

Diskutiere URLzone-Trojaner-knackt-deutsche-Bankkonten im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Nu zur Info: Quelle: http://www.onlinekosten.de/news/artikel/36211/0/URLzone-Trojaner-knackt-deutsche-Bankkonten
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #1
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
Nu zur Info:

Quelle: http://www.onlinekosten.de/news/artikel/36211/0/URLzone-Trojaner-knackt-deutsche-Bankkonten

Donnerstag, den 01.10.09 09:23


"URLzone"-Trojaner knackt deutsche Bankkonten


aus dem Bereich Sonstiges Das Verwalten des eigenen Bankkontos per Online-Banking ist bequem und zeitsparend. Doch ein neu aufgetauchter Trojaner könnte zum Schrecken für viele Nutzer von Internetkonten werden. Der URLzone getaufte Trojaner hat laut einem Bericht der Online-Ausgabe der österreichischen Zeitung "Die Presse" bereits mehr als 300.000 Euro Schaden verursacht.

Trojaner kann Geld überweisen

Kunden von mehreren deutschen Bankinstituten seien betroffen, die deutschen Behörden inzwischen informiert. Die Namen der Banken gab der Sicherheitsspezialist Finjan, der den Trojaner entdeckt hatte, jedoch nicht an die Öffentlichkeit. Das Vorgehen des Schädlings ist äußerst heimtückisch und für den Online-Banking-Kunden kaum zu entdecken. Der Trojaner verschafft sich nicht nur Zugang zu den Benutzerdaten inklusive Passwort, sondern kann auch tatsächlich Geld von dem attackierten Konto überweisen.

Schon rund 6.400 Rechner infiziert

Inzwischen sollen bereits rund 6.400 Rechner infiziert sein, von mehreren hundert Bankkonten sei bereits Geld entwendet worden. Gängige Sicherheitsmechanismen konnten den Schädling dabei nicht aufhalten. Der Trojaner findet seinen Weg auf den heimischen Rechner über E-Mails oder manipulierte Webseiten. Einmal auf dem Computer eingenistet, verhält sich der Trojaner ruhig im Hintergrund und wird erst aktiv, wenn sich ein Anwender online bei einem Bankkonto einer betroffenen Bank einloggt. Im Hintergrund erfolgen dann die Zahlungsaufträge.

Trojaner zeigt falschen Kontostand an

Doch selbst ein regelmäßiger Blick auf die Online-Kontoauszüge hilft hier nicht weiter, denn URLzone täuscht zu allem Übel auch noch einen falschen Kontostand vor. Der Kunde erfährt erst von der Manipulation seines Kontos, wenn er am Bankautomaten einen Kontoauszug abholt. Viele Online-Banking-Kunden werden aber eher selten in die Bankfiliale vor Ort gehen. So könnte erst ein Schreiben der Bank, indem auf das Überschreiten des Überziehungsrahmens hingewiesen wird, für ein böses Erwachsen bei den Kunden sorgen.

Auf einer Hintergrundseite haben wir einige Tipps zum Schützen des eigenen PCs zusammengetragen.

Jörg Schamberg
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #2
RTW-Fahrer

RTW-Fahrer

Bekanntes Mitglied
Dabei seit
14.10.2008
Beiträge
1.724
Reaktionspunkte
0
Ort
Mal hier - mal dort - Aber immer in deiner Nähe!!!
1.) Kann er nicht, a.) Konto Pauschal leer, b.) TAN Problem
2.) Gut möglich, macht mir aber nix.
3.) Is doch was. Statt Soll nen Haben. Klasse, der kleine wird mir Sympathisch ;)
4.) Garantiert nen Hoax.
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #4
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Ohne passende ITAN überweist auch der beste Trojaner nix.
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #5
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #6
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #7
S

Stefan

Guest
Hm, ich hab da mal so meine Zweifel, dass das bei mir funktionieren könnte.

1.) Mein Kontostand wird mir bei meiner Bank an sieben verschiedenen Stellen angezeigt. Dazu wird dann der Kontostand an zwei Orten mit den jeweiligen Buchungen verrrechnet (d.h. ich habe dazu noch einen buchungsaktuellen Kontostand). Zusätzlich wird der Kontostand in einer Summe mit anderen Kontoständen verrechnet. Zu guter Letzt bekomme ich von meiner Bank ein Diagramm über den Verlauf meines Kontostandes angezeigt. Ganz zum schluss müsste er auch noch den Online-Kontoauszug (afaik pdf) fälschen. All diese Orte müsste der Trojaner ändern, um mich hinters Licht zu führen - das könnte schwierig bis unmöglich sein.

2.) Wie will der Trojaner an der mTAN vorbeikommen, wo ich per SMS (also unabhängig von irgendeinem potentiellen Trojaner auf meinem Rechner) das wirkliche Ziel und den wirklichen Betrag, welcher überwiesen wird, erhalte? Spätestens dort werde ich stutzig, wenn ich das durch die vorhergehenden Aktionen nicht schon geworden bin.

3.) Das Überweisungslimit für Online-Transaktionen ist bei mir so gering gesetzt, dass der Angreifer bei einer fehlgeleiteten Überweisung keinen wirklichen Gewinn machen würde, bzw. durch den von ihm gerne überwiesenen Betrag direkt am System meiner Bank scheitern würde, und garnichts überweisen kann.

Hm, wovor soll ich jetzt Angst haben?
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #8
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Also, wenn man dem Bericht von CNET glauben darf, ist das Ding ja ein kleiner Tausendsassa: er kann nicht nur sämtliche Versionen vom IE knacken, sondern auch den Firefox, Opera und PDF's. :res:

Der Bericht von CNET ist von Dienstag (29.9.), bis die davon erfahren haben, muss der Trojaner also 3-4 Tage in Umlauf sein. In einer Woche sollten die Hersteller von Antiviren-Software wohl reagiert haben. ;)

Und: warum weiß z.B. HEISE nichts davon?? ;)


EDIT: Ui, jetzt kann er auch schon PayPal, Facebook und Gmail knacken??
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #10
S

Stefan

Guest
er kann nicht nur sämtliche Versionen vom IE knacken, sondern auch den Firefox, Opera
Hm, noch ein Grund weniger, Angst zu haben - all diese Browser verwende ich nicht (zumindest nicht fürs Online-Banking) :D
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #11
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #12
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
...

Der Bericht von CNET ist von Dienstag (29.9.), bis die davon erfahren haben, muss der Trojaner also 3-4 Tage in Umlauf sein. In einer Woche sollten die Hersteller von Antiviren-Software wohl reagiert haben. ;)

Der Server in der Ukraine soll ja Ende August wieder vom Netz genommen worden sein.
Finjan hat aber erst am 29.09.2009 publiziert.
Vielleicht will sich ja auch dieser Anbieter von Sicherheitstechnik in den Fokus schieben. Nachzuprüfen geht das ja offensichtlich zur Zeit nicht für die Wettbewerber. Auch wurden keine "betroffenen" Banken genannt, wo man schauen könnte, was haben die eigtl. für Sicherheitsmerkmale beim Online-Banking. Merkwürdig ist das schon.
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #13
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Vielleicht will sich ja auch dieser Anbieter von Sicherheitstechnik in den Fokus schieben.
Ja, genau diesen Eindruck habe ich auch. Da wird etwas Gewöhnliches aufgebauscht, um die Analyse-Fähigkeiten der Firma hervorzuheben, und die IT-Reporter ohne wirkliches Fachwissen springen auf den Zug auf.

Abgesehen davon wird nicht schlüssig erklärt, wohin der Überschussbetrag überwiesen wird, und vor allem, mit welcher TAN oder wie die TAN-Authentifizierung für die Zweit-Überweisung umgangen wird.
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #14
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
... und vor allem, mit welcher TAN oder wie die TAN-Authentifizierung für die Zweit-Überweisung umgangen wird.

Da hast du recht, allerdings vermute ich, dass das auch nur klappen könnte, wenn der jeweilige User auch wirklich einen TAN verwendet.
Also nicht, einfach einloggen, um Kontostand zu prüfen und schon kann der Trojaner überweisen. Das kann nicht funktionieren.
Wenn man schon die Anzeige manipuliert, wäre es ja auch kein großes Ding, den eigentlichen Überweisungsbetrag mit der eigenen Summe zu kumulieren. Dazu bedarf es aber sicher auch einiger interner Kenntnisse des Webinterfaces der Bank.
Vor allem aber dieses "nur Andeuten" an den entscheidenden Stellen, macht das ganze für mich äußerst fraglich hinsichtlich seiner wirklichen Erfolgsquote.
 
  • URLzone-Trojaner-knackt-deutsche-Bankkonten Beitrag #16
T

trike994

Mitglied
Dabei seit
27.06.2009
Beiträge
12
Reaktionspunkte
0
naja, der trojaner ist wenigstens mal was neues :)
 
Thema:

URLzone-Trojaner-knackt-deutsche-Bankkonten

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben