Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Mac malware vist naar creditcardnummers

02 november 2007 - 09:01ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

Nieuwe malware voor de Mac leidt gebruikers naar nepversies van sites zoals eBay, PayPal en een aantal banken, in de hoop hun gebruikersnamen, wachtwoorden, rekening- en/of creditcardnummers te achterhalen. De Nederlands Vereniging van Banken (NVB) is juist een voorlichtingscampagne begonnen over veilig internetbankieren.

Trojan OSX/DNS Changer houdt zich schuil op diverse pornosites. Wanneer gebruikers daar op video's klikken, krijgen ze de boodschap dat de video pas kan worden afgespeeld nadat een nieuwe codec is gedownload. Wanneer gebruikers hier toestemming voor geven, wordt Trojan OXS/DNS Changer naar hun systeem gedownload.

Het Trojaanse paard is toegesneden op het misbruiken van gebruikers van Apples Mac OSX 10.x. Wanneer deze gebruikers de vermeende codec op hun systeem installeren, wijzigt de malware het adres van de DNS-server. Wanneer gebruikers vervolgens naar sites zoals eBay, PayPal of sommige banksites surfen, leidt een vervalste DNS-server hen naar nepsites. Vervolgens kunnen gebruikersnamen, wachtwoorden, rekening- en creditcardnummers afgevangen worden. Volgens Intego, het beveiligingsbedrijf dat de malware ontdekte, zijn er verschillende versies van het Trojanse paard in omloop, gericht op verschillende landen en wisselende websites.

Onder Mac OSX 10.4 kunnen gebruikers nergens achterhalen dat hun DNS-server gewijzigd is. Onder Mac OSX 10.5 kan dat wel: onder de "Advanced Network preferences" zijn nieuwe DNS-servers te zien, die echter niet handmatig te verwijderen zijn.

Campagne

De Nederlands Vereniging van Banken (NVB) is gisteren juist een voorlichtingscampagne gestart over veilig internetbankieren onder de naam 3xkloppen. De NVB roept consumenten op hun computer te beveiligen met een firewall en recente antivirus- en antispamsoftware, bij elk bankbezoek te controleren of het om een beveiligde verbinding gaat en het beveiligingscertificaat van de site geldig is, en bij- en afschrijvingen regelmatig te controleren.

De nieuwste trend op het gebied van malware voor online bankieren richt zich overigens niet op het vervalsen van DNS-servers, maar vindt volledig plaats op de computer van de gebruiker. Criminelen voegen via deze 'man in the browser'-aanvallen bijvoorbeeld extra overschrijvingen toe aan een lijst met betalingsopdrachten, zonder dat deze overschrijvingen op het scherm zichtbaar worden gemaakt. Het Trojaanse paard wijzigt namelijk de opdrachten van de gebruiker onzichtbaar op de achtergrond en manipuleert ook de reactie van de bank, waardoor op het scherm niets te zien is. De malware die hiervoor gebruikt wordt is online te koop bij veelal Russische leveranciers.

Meer over

Malware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Rekening online betalen
    Cloud & Infrastructuur

    Data van ruim half miljoen creditcards op straat

    Computable.nl
    Cloud & Infrastructuur

    Apple raadt antimalware aan voor Mac

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs