WinFuture-Forum.de: Trojaner Klauen Bank-kunden Pins Und Tans - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Trojaner Klauen Bank-kunden Pins Und Tans Wer macht noch Internetbanking?


#1 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

  geschrieben 09. September 2004 - 11:52

Hi,

lest mal:

Zitat

Trojaner klauen Bank-Kunden PINs und TANs

Nach den ersten Meldungen von fast erfolgreichen Betrugsversuchen durch Phishing mit gefälschten Webseiten mehren sich nun auch die Hinweise, dass auch Trojaner unter Windows bereits aktiv PINs und TANs abfischen und anschließend an Betrüger weiterleiten -- dazu nutzen sie Schwachstellen im Internet Explorer. Die Zeitschrift Internet World berichtet in einer Mitteilung von einem Fall, in dem der Trojaner TR/small.az3 (alias Bizex-E) beim Versuch einer Online-Überweisung eines Dresdner-Bank-Kundens die PIN- und TAN-Eingabe weiterleitete und danach die Verbindung zum Bank-Server mit einer Fehlermeldung im Internet Explorer unterbrach. Anschließend überwiesen Betrüger 6.800 Euro auf ein Konto in Lettland. Erst nachdem der Kunde einen anderen Browser benutzte, gelang ihm der erneute Zugriff auf den Bank-Server -- vom dem bereits das Geld abgebucht worden war. Allerdings konnte die Dresdner Bank die Überweisung noch rechtzeitig rückgängig machen. Weitere Betrugsfälle seien der Bank bislang nicht bekannt, man habe aber Anzeige erstattet.


Heise Security liegen mittlerweile Informationen eines Postbank-Kunden vor, dem eine größere Summe auf die gleiche Weise abhanden gekommen ist. Nach der Eingabe von PIN und TAN brach die Verbindung zum Server ebenfalls zusammen. Wenige Stunden später war das Konto um etliche tausend Euro erleichtert. Nach Angaben der Postbank konnte man auf Grund der schnellen Reaktion des Kunden auch diesen Betrag wieder zurückbuchen. Ein erster Virenscan des Systems durch das Opfer blieb ohne Befund, nach Angaben der Virenspezialisten von H+BEDV sei es auch schwierig, den Schädling zu identifizieren, da er in mehreren Teilen auf das System geladen wird. Zumindest Antivir würde aber mit den seit Montag verfügbaren Signaturen (6.27.00.47) den Trojaner als TR/small.az3 erkennen. Sophos und andere Hersteller von Antivirensoftware führen einen ähnlichen Schädling unter der Bezeichnung Troj/Bizex-E.

Vor dem ersten Bizex-Trojaner warnte schon Kaspersky im Februar. Der Schädling suchte auf infizierten PCs nach Daten installierter Zahlungssysteme und sandte diese an Server ins Internet. Zudem war er in der Lage, HTTPS-Verkehr mitzulesen und diese Daten ebenfalls zu versenden. Damals sollen 50.000 Rechner infiziert worden sein. Obwohl meist Sicherheitslücken im Internet Explorer Ursache für das Eindringen eines Trojaners sind, muss dieser nicht unbedingt den Weg über einen Web-Server ins System finden. Auch das Öffnen manipulierter Phishing-Mails kann bei ungepatchten Browsern zur Infektion führen.

Neben Trojanern sind auch so genannte Browser Helper Objects (BHO) im Internet Explorer in der Lage, Tastatureingaben mitzulesen und weiterzusenden. Vor wenigen Monaten warnte das Internet Storm Center vor solchen Tricks.

Auch wenn bislang nur Einzelfälle zu PIN- und TAN-Klau durch Trojaner bekannt wurden, zeichnet sich doch ein klarer Trend ab: Der Anwender wird an allen Fronten von Betrügern und Trojanern angegriffen. Anwender können sich vor solchen Attacken durch das Installieren der für Windows verfügbaren Sicherheits-Updates schützen. Zudem kann ein Virenscanner in den meisten Fällen vor Trojaner-Infektionen bewahren, eine Personal Firewall ergänzt den Schutz. Seit Service Pack 2 für Windows XP kann der Anwender sich im Internet Explorer auch etwaige installierte BHOs mit dem Add-on-Manager anzeigen lassen und gegebenenfalls deaktivieren.

Weitere Hinweise zum Schutz vor Viren, Würmer und Trojaner gibt es auf den Antiviren-Seite von heise Security.

Wer sich nicht mehr sicher ist, ob sein System infiziert ist, sollte im Zweifelsfall lieber die Überweisung am Bankschalter abgeben und alsbald seinen Rechner genauestens untersuchen. Um den TAN-Klau zu erschweren, hat beispielsweise die Postbank seit November vergangenen Jahres die mobile TAN eingeführt, die für jede Transaktion auf das Handy gesendet wird und nur wenige Minuten gültig ist. Bei Problemen mit dem Online-Banking und vermuteten Betrugsversuchen sollten sich Kunden immer zuerst an ihre Bank wenden. (dab/c't)


Orginal: Heise Meldung

Gruß, Internetkopfgeldjäger

Anzeige



#2 _Guest_

  • Gruppe: Gäste

geschrieben 09. September 2004 - 12:06

Das spricht doch mal wieder für Firefox & Co.....
:lol:

#3 Mitglied ist offline   I3lack0ut 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.986
  • Beigetreten: 14. Oktober 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Stuttgart

geschrieben 09. September 2004 - 12:11

hab nach dieser meldung erstmal mein antivir geupdatet (obwohl die definition erst ein paar tage alt war) :lol:
und bin trotzdem froh meine onlinebanking geschäfte schon seit geraumer zeit mit dem firefox abzuwickeln
Never run a changing system.
Micro Game Reviews (Mein Blog)

#4 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.716
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 09. September 2004 - 12:13

Sowas ist echt schlimm!
Ich benutze aber immer noch Onlinebanking.

#5 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.851
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 09. September 2004 - 12:21

Der Bericht spricht mal wieder für Firefox & Co....
:lol:

#6 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 09. September 2004 - 12:31

Hi,

auf einem Nicht-Microsoft-Betriebsystem
ist die Gefahr wohl geringer.

Aber ein bißchen Bewegung ist auch mal ganz gesund,
und so tue ich mir mit dem Gang zur Bank
(zu Fuß oder mit Inline Skates)
auch was gutes. :lol:

Gruß, Internetkopfgeldjäger

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0