Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

02-11-2007 10:24 | Door Jolein de Rooij | Er zijn nog geen reacties op dit artikel | Permalink

Mac malware vist naar creditcardnummers

Dief boef gevangenis

Nieuwe malware voor de Mac leidt gebruikers naar nepversies van sites zoals eBay, PayPal en een aantal banken, in de hoop hun gebruikersnamen, wachtwoorden, rekening- en/of creditcardnummers te achterhalen. De Nederlands Vereniging van Banken (NVB) is juist een voorlichtingscampagne begonnen over veilig internetbankieren.

Trojan OSX/DNS Changer houdt zich schuil op diverse pornosites. Wanneer gebruikers daar op video's klikken, krijgen ze de boodschap dat de video pas kan worden afgespeeld nadat een nieuwe codec is gedownload. Wanneer gebruikers hier toestemming voor geven, wordt Trojan OXS/DNS Changer naar hun systeem gedownload.

Het Trojaanse paard is toegesneden op het misbruiken van gebruikers van Apples Mac OSX 10.x. Wanneer deze gebruikers de vermeende codec op hun systeem installeren, wijzigt de malware het adres van de DNS-server. Wanneer gebruikers vervolgens naar sites zoals eBay, PayPal of sommige banksites surfen, leidt een vervalste DNS-server hen naar nepsites. Vervolgens kunnen gebruikersnamen, wachtwoorden, rekening- en creditcardnummers afgevangen worden. Volgens Intego, het beveiligingsbedrijf dat de malware ontdekte, zijn er verschillende versies van het Trojanse paard in omloop, gericht op verschillende landen en wisselende websites.

Onder Mac OSX 10.4 kunnen gebruikers nergens achterhalen dat hun DNS-server gewijzigd is. Onder Mac OSX 10.5 kan dat wel: onder de "Advanced Network preferences" zijn nieuwe DNS-servers te zien, die echter niet handmatig te verwijderen zijn.

Campagne

De Nederlands Vereniging van Banken (NVB) is gisteren juist een voorlichtingscampagne gestart over veilig internetbankieren onder de naam 3xkloppen. De NVB roept consumenten op hun computer te beveiligen met een firewall en recente antivirus- en antispamsoftware, bij elk bankbezoek te controleren of het om een beveiligde verbinding gaat en het beveiligingscertificaat van de site geldig is, en bij- en afschrijvingen regelmatig te controleren.

De nieuwste trend op het gebied van malware voor online bankieren richt zich overigens niet op het vervalsen van DNS-servers, maar vindt volledig plaats op de computer van de gebruiker. Criminelen voegen via deze 'man in the browser'-aanvallen bijvoorbeeld extra overschrijvingen toe aan een lijst met betalingsopdrachten, zonder dat deze overschrijvingen op het scherm zichtbaar worden gemaakt. Het Trojaanse paard wijzigt namelijk de opdrachten van de gebruiker onzichtbaar op de achtergrond en manipuleert ook de reactie van de bank, waardoor op het scherm niets te zien is. De malware die hiervoor gebruikt wordt is online te koop bij veelal Russische leveranciers.

reageer print stuur door
Gerelateerde artikelen
Reageer
rssMeer Security
Security Whitepapers

Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)

Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu

Security èn toegevoegde waarde met een goede secure desktop solution

De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

SonicWALL beveiliging voor EBS en SBS

28-11 12:07   SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.