Trusteer ostrzega: Trojan Oddjob zagraża bankowości online w Polsce

RafkoSkomentuj
Trusteer ostrzega: Trojan Oddjob zagraża bankowości online w Polsce
Oddjob działa subtelnie, poprzez zapobieganie zamknięciu sesji bankowości online, którą klient pozornie zakończył wylogowaniem. Trojan stara się „porwać” sesję w czasie rzeczywistym za pomocą tokenów identyfikacji sesji. Dla banku działanie przestępców korzystających z Trojana nie wygląda niepokojąco.

Trojan jest wykorzystywany przede wszystkim przez przestępców z krajów Europy Wschodniej. Celem ataków jest przede wszystkim w USA, Dania i POLSKA!. Według Trusteer, to dopiero początek…

Oddjob jest w stanie wykonać inne działania na atakowanych stronach internetowych, w zależności od konfiguracji. Może na przykład wysyłać żądania GET i POST, powodować zakończenie połączenia, pobierać całe strony i wprowadzać dane na stronach internetowych. Jak na OddJob przystało, program potrafi wykonać znacznie więcej „brudnej roboty” niż tylko przechwytywać sesje bankowe.

OddJob różni się to od innych złośliwych programów, ponieważ hakerzy nie muszą się logować do bankowości internetowej. Zamiast tego, korzystają z otwartego konta użytkownika. Obecnie mało prawdopodobne, że aplikacje antywirusowe zauważą tego szkodnika.

Źródło: TechEye

Udostępnij

Rafko