You are here
Home > Novosti > Zeus napada korisnike mobitela u Internet bankarstvu

Zeus napada korisnike mobitela u Internet bankarstvu

Izvor: The Register
Datum objave novosti2011-02-22

Otkriveno je kako jedna od varijanti bankarskog trojanca Zeusa napada klijente poljske banke ING BANK ŚLĄSKI. Posebnost ovog napada je njegova usmjerenost na klijente koji koriste mobilne telefone prilikom prijave na Internet bankarstvo. Osim korisničkog imena i lozinke, klijent za uspješnu prijavu mora upisati i mTAN (Mobile Transaction Authentication Number) koji je primio putem SMS poruke na svoj mobitel. Ovakav način dvostruke autentikacije postaje sve popularniji među europskim bankama, što su primijetili i autori Zeusa. Varijanta Zeusa, klijentima sa zaraženim računalima prilikom prijave na internet bankarstvo, umeće lažno polje u koje oni upisuju broj i model mobitela. Nedugo zatim, na upisani broj mobitela klijenti primaju poruku s HTTP poveznicom na verziju Zeusa prilagođenu Symbian ili Blackberry telefonima. Jednom kada se Zeus instalira na telefon, on krade sve mTAN brojeve koje klijent prima te ih isporučuje upravljačkom poslužitelju. Za sada korisnici iPhonea nisu ugroženi, a nije ni poznato postoji li verzija Zeusa prilagođena Androidu.

Top
More in Novosti
Osuđen prevarant s eBaya

U Britanskom gradu Nottingham uhićen je dvadesetdvogodišnji kriminalac koji je putem eBaya oštetio njegove korisnike za više od £185000. Uhićeni...

Close