 |
Jeśli są Państwo zainteresowani otrzymaniem darmowego newslettera z informacjami dotyczącymi prawnej ochrony danych prosimy o podanie adresu e-mail:
|
 |
|
Zeus atakuje ING
2011-03-02
Klienci banku ING są szczególnie narażeni na ataki za pomocą programu Zeus.
W Internecie pojawiła się nowa wersja wspomnianego programu. Nowa wersja Zeusa jest tak skonstruowana aby móc zrealizować transakcje bankową.
Schemat ataku wygląda następująco:
1. Nazwa użytkownika/numer klienta oraz hasło zostają przejęte za pomocą programu Zeus, działającego jako keylogger
2. Następnie telefon komórkowy zostaje zainfekowany dedykowaną aplikacją. Proces odbywa się poprzez spreparowaną wiadomość SMS z odnośnikiem do aplikacji.
3. Haker loguje się do internetowego serwisu transakcyjnego i wykonuje operację, która wymaga potwierdzenia jednorazowym hasłem SMS. Wiadomość tekstowa zostaje wysłana na numer telefonu ofiary. Pracująca w tle aplikacja przekierowuje wiadomość do urządzenia używanego przez hakera.
4. Haker posiadający wszystkie potrzebne dane autoryzuje transakcje.
Informacje na temat nowej odmiany Zeusa została opublikowana przez ekspertów firmy F-Secure.
źródło: www.hackingnews.pl, z dnia 22 lutego 2011 roku
|