Contact
QR code for the current URL

Story Box-ID: 98918

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Ms Hana Göllnitz +49 89 37479863
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Trend Micro informiert: Trojanisches Pferd spioniert TANs auf Online-Banking Portalen aus

Gefälschte Seite in Online-Banking Portalen täuscht Änderung des Authentifizierungsverfahrens vor / Benutzer sollen Transaktionsnummer hinterlegen

(PresseBox) (Unterschleißheim, )
Trend Micro (Nasdaq: TMIC, TSE: 4704) warnt alle Computeranwender vor einem Trojanischen Pferd, welches beim Aufruf von Online-Banking Portalen der Postbank und anderen Bankinstituten eine gefälschte Seite einschleust. Eine vermeintliche Umstellung des Transaktionsverfahrens wird als Vorwand benutzt, Transaktionsnnummern der Banking-Kunden abzufragen. Um die Seite noch authentischer wirken zu lassen, blendet das Trojanische Pferd ein Bild eines DigiPass-Tokens zur dynamischen Passwort-Generierung ein. Trend Micro rät allen Anwendern zu erhöhter Vorsicht, da die gefälschte Website äusserst professionell gestaltet ist.

Kunden mehrerer Bankinstitute, darunter auch der Postbank, deren Rechner mit dem Trojanischen Pferd infiziert wurde, gelangen nach der Anmeldung im Online-Banking Portal ihrer Bank auf eine gefälschte Seite, die sich von den echten Webseiten kaum unterscheidet. Die Benutzer erhalten den Hinweis, dass die Bank zum 17.05.2007 das iTAN-Verfahren zur Authentifizierung von Online-Transaktionen einstellt. An die Stelle des iTAN-Verfahrens sollte die "sicherere" Lösung durch DigiPass-Tokens treten. Die Anwender werden aufgefordert, 40 iTANs auf der Seite einzugeben. Da sich das Trojanische Pferd lokal auf dem Rechner befindet und die gefälschte Seite während des Zugriffs auf das Banking-Portal einschleust, bleibt auch die Anzeige einer sicheren SSL-Verbinung bestehen. Um die Ankündigung der vermeintlichen Umstellung noch vertrauenswürdiger erscheinen zu lassen, lädt die Malware ein Bild des Go3-Tokens von Vasco. Der Hersteller Vasco hat mittlerweile das Bild durch eine Datei ersetzt, die eine Warnung für die Betroffenen enthält.

Trend Micro rät allen Computer-Anwendern, beim Online-Banking besondere Vorsicht walten zu lassen. Sowohl die Aufforderung zur mehrmaligen Eingabe von Transaktionsnummern wie auch die gehäufte Anzeige von Fehlermeldungen lassen oft auf ungewollte Aktivitäten im Hintergrund schließen. Um eventuelle finanzielle Schäden zu vermeiden, sollte der Vorgang diesem Fall unbedingt abgebrochen und das Browserfenster geschlossen werden. Trend Micro erkennt das trojanische Pferd als TSPY_AGENT.POA.
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.