PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Szene] Botnetz: Zeus-Trojaner attackiert deutsche Bankkunden



hl2.exe
13.07.2010, 14:06
Zeus-Trojaner greift gezielt deutsche Bankkunden an

Eine maßgeschneiderte Version des bekannten Zeus-Trojaners (http://themen.t-online.de/news/trojaner) greift jetzt gezielt deutsche Bank-Kunden an. Ziel der Online-Kriminellen (http://themen.t-online.de/news/online-kriminalitaet) ist es, die Zugangsdaten von Bankkonten zu stehlen und diese dann entweder zu plündern oder für illegale Geschäfte zu missbrauchen. In Deutschland haben es die Verbrecher vor allem auf Kunden der Deutschen Bank (http://themen.t-online.de/news/deutsche-bank), der Commerzbank (http://themen.t-online.de/news/commerzbank) und der Volksbanken abgesehen. Besonders bedrohlich: Die Kriminellen haben einen Weg gefunden, ihre Absichten vor Sicherheitspezialisten zu verbergen.
Der neue Zeus-Trojaner existiert in zwei Varianten. Eine attackiert vornehmlich Bankkunden in den USA und Großbritannien, die andere konzentriert sich auf deutsche und spanische Kontoinhaber. Frühere Versionen hatten eine einzige Angriffsliste für Bankinstitute rund um den Globus. Sicherheitsexperten hatten diese Liste einsehen können, sobald die Kommunikation der Schädling mit ihren Kommandoservern einmal entschlüsselt war. Die neue Variante kennt immer nur einige wenige spezifische Angriffsziele. Das macht es für die Sicherheitsexperten schwer, die Ziele zu erkennen und die Kunden der angegriffenen Banken zu warnen.

Lokalisierte Version erhöht Gefahr für Deutschland
Mit viel Aufwand ist es den Spezialisten von CA Technologies gelungen, die Angriffsziele dennoch zu identifizieren. In Deutschland handelt es sich dabei vornehmlich um die Online-Bankingportale der Deutschen Bank, der Commerzbank und der Volksbanken. Das Neue daran: Durch die unspezialisierte Angriffsliste früherer Versionen konnte es sein, dass auch bereits infizierte Systeme ungefährlich blieben – einfach weil der Schädling auf einem Rechner in Deutschland auf große internationale Bankhäuser spezialisiert war und nicht wusste, dass er beim Aufrufen des Online-Bankings von Volksbank oder Deutscher Bank aktiv werden muss. Mit den beiden neuen, lokalisierten Varianten ändert sich das jetzt: Zeus weiß nun genau, wonach er Ausschau halten soll.

So gefährlich ist der Zeus-Trojaner
Wählt sich jetzt ein Kunde der angegriffenen Banken auf einem infizierten Computer in seinen Online-Banking-Zugang ein, greift der Zeus-Trojaner die Zugangsdaten ab und liefert diese Informationen unbemerkt an den Kontrollserver zurück. Damit können sich die Online-Kriminellen Zugang zum Konto verschaffen und es entweder plündern oder für illegale Transaktionen missbrauchen. Der potentielle Schaden ist groß. Alleine in Deutschland gehen Sicherheitsexperten von bis zu drei Millionen unbemerkt infizierter Computer aus. Da es sich bei den angegriffenen Banken um drei der beliebtesten Institute in Deutschland handelt, könnte reiche Beute auf die Online-Kriminellen warten.

So können Sie sich schützen
Zum Schutz gegen solche Trojaner und Botnetze ist es wichtig, stets aktuelle Antiviren-Software (http://download.softwareload.de/Norton-360-Version-4/57803) auf dem Computer einzusetzen. Sie wehrt effektiv Viren, Trojaner und die meisten anderen Bedrohungen ab. Auch die in Windows integrierte Firewall sollte stets aktiv sein. Zudem sollten Sie bei E-Mails unbekannter Herkunft darauf achten, nicht gleich jedem Link zu folgen. Gerade der Zeus-Trojaner verbreitet sich über Spam-Mails, die sich als wichtige Nachricht der eigenen Bank tarnen. Wer den Verweisen in diesen E-Mails folgt, infiziert sich heimlich mit dem Schädling.


Quelle: t-online.de (http://computer.t-online.de/botnetz-zeus-trojaner-attackiert-deutsche-bankkunden/id_42244470/index)

Mirr0w
13.07.2010, 14:12
dann scheint es ja so, als ob der bot gut wäre xDDDDD

Helopemo
13.07.2010, 14:12
Jetzt haben die Kriminellen endlich mal ihren Kopf benutzt, wozu er da ist.



So können Sie sich schützen
Zum Schutz gegen solche Trojaner und Botnetze ist es wichtig, stets aktuelle Antiviren-Software (http://download.softwareload.de/Norton-360-Version-4/57803) auf dem Computer einzusetzen. Sie wehrt effektiv Viren, Trojaner und die meisten anderen Bedrohungen ab. Auch die in Windows integrierte Firewall sollte stets aktiv sein. Zudem sollten Sie bei E-Mails unbekannter Herkunft darauf achten, nicht gleich jedem Link zu folgen. Gerade der Zeus-Trojaner verbreitet sich über Spam-Mails, die sich als wichtige Nachricht der eigenen Bank tarnen. Wer den Verweisen in diesen E-Mails folgt, infiziert sich heimlich mit dem Schädling.
Quelle: t-online.de (http://computer.t-online.de/botnetz-zeus-trojaner-attackiert-deutsche-bankkunden/id_42244470/index)

Free-Hack lehrt uns, dass es nicht genügt^^

novaca!ne
13.07.2010, 14:15
Jetzt haben die Kriminellen endlich mal ihren Kopf benutzt, wozu er da ist.
Kriminelle nutzen schon seit anfang der geschichte ihren kopf um dinge durchzuziehn.

Und mit Kriminalität meine ich nicht betrunken im Mc donalds pöbeln.

kalachnikov
13.07.2010, 14:26
Gut, dass der Rechner erstmal infiziert sein muss um Kontodaten abzufangen.
Für Infizierte wäre es mit etwas Computer-Kenntnisse auch kein Problem den Trojaner zu entfernen auch wenn er einigermaßen UD sogar FUD ist.

Naji
13.07.2010, 14:43
Das Porblem ist das es meist unerfahrene (ältere) leute sind die diesen Service benutzen und so machen die "Hacker" guten Profit

D4t4
13.07.2010, 15:18
Pech für die, die nicht aufpassen können.

pima
13.07.2010, 15:26
Zeus ist schon ein mieses Teil mit viel Power. Passt man auf was man ausführt, anklickt wird man auch nicht Opfer dieses Netzes.

element159
13.07.2010, 15:59
un wer attakiert die ganze Zeit F-H??
das nervt schon richtig wie dei Kiddys mit ihren DDos Attacken

Sawyer
13.07.2010, 17:02
un wer attakiert die ganze Zeit F-H??
das nervt schon richtig wie dei Kiddys mit ihren DDos Attacken
Ich finde es durchaus Amüsant, das hatten wir schon lagen nicht mehr :lol

Zum Thema:
Der Handel mit gestohlenen Bankdaten und ähnlichen Boomt. Da ist es nicht verwunderlich das auch die Benötigen "Werkzeuge" Boomen.

MfG, Sawyer

UV238
14.07.2010, 21:14
was ich komisch finde, beim Online-Banking gibt man doch ne tan an, die dann nicht mehr verwendet werden kann, also wie wollen die dann mit den daten irgendwas anfangen, wenn die tan ungültig ist?

wacked
14.07.2010, 21:55
MÖÖP. Holt euch von der Volksbank dieses Gerät was die TAN aus der Empfängerkontonummer, BLZ und der Time berechnet (hashed). Zack fertig.

Und was ist jetzt so beonders? So wie ich das verstehe kriegt man jetzt nur die deutschen webinjects wenn man aus Deutschland (GeoIP) kommt? (Eventuell könnte es auch Leute geben die Konten in anderen Ländern haben. Frisch umgezogene, Geschäftsleute, ...) Und das ist jetzt so toll weil? Mein Gott dann weiß halt irgendein AV-Spezialist dass ich nur Deutsche Bankdaten will. So what? Natürlich kann er dann Sherlock Holmes spielen und schließen dass ich auch aus Deutschland bin. Und weiter?

Naja von t-online wäre eine vernünftige Beschreibung der szene auch zu viel erwartet.

Mike17
16.07.2010, 22:00
Irgendwie ist das jetzt net so neu ich mein ok der trojaner ist spezialisierter aber auf der Szene ist das net so Brandneu xD
Leider interessieren sich viele nicht für PCs und dann kommen alle Geschichten ( von den Zeitungen ) rüber als obs jahrelang plannierte Operationen waren lol

IRET
16.07.2010, 22:09
Jetzt haben die Kriminellen endlich mal ihren Kopf benutzt, wozu er da ist.
Du verwechselt Carding-Kinder mit den hier gemeinten Kriminellen ;)

B2T:
Das haben sich die Banken selbst zuzuschreiben (in dem Fall etwas komisch vormuliert).
Durch den großem Einsatz von Chipkarten bei Bankomatkarten ,sind zwar die Zahlen der Skimmer zurück gegangen ,aber so lange es diese leichte Möglichkeit gibt ,Überweisungen usw zu tätigen wird es auch immer möglich sein ,die Daten auszuspionieren.
Da könnte man eine Verschlüsselung die 3x so gut wie RSA ist verwenden.
Vl sollte man ja Kartenleser fürs Homebanking einführen(als Pflicht).
Aber diese Daten könnte man dann auch abfangen.

Also ist das Sicherste entweder den PC sauber zu halten oder direkt zur Bank zu gehen.

roccihrs
16.07.2010, 22:31
Mit Zeus kann man einen Haufen Geld machen =)