OddJob – Neuer raffinierter Trojaner schleicht sich in Onlinebanking-Sitzungen

Trojaner OddJob fährt beim Onlinebanking mit

Der Trojaner werde zwar offensichtlich noch weiterentwickelt, meldet das Sicherheitsunternehmen Trusteer, dennoch kann das unfertige Schadprogramm bereits jetzt zur Gefahr für Online-Banking-Kunden werden. Er werde schon aus Osteuropa heraus gegen Onlinebanking-Kunden in einigen Ländern, darunter USA, Dänemark und Polen eingesetzt. Entdeckt wurde der Schädling schon vor einigen Monaten und seitdem von den Sicherheitsexperten beobachtet. Über ihn berichten konnten sie wegen laufender Ermittlungsverfahren aber bisher nicht. Der Trojaner namens OddJob gehört zu einem neuen Typ Onlinebanking-Malware. Er greift keine Daten ab, sondern „fährt„ einfach auf der Sitzung des Bankkunden mit. Dafür verwendet er den Token, mit dem sich der Nutzer bei seinem Kreditinstitut identifiziert. Die Zugangsdaten des Nutzers benötigt der Trojaner nicht. Vom Nutzer unbemerkt haben die Betrüger hinter dem Trojaner vollen Zugriff auf das Onlinebanking des Kunden. Wenn der Kunde sich von dem Onlinebanking abmelden möchte, verhindert OddJob das und hält die Sitzung aktiv. Während der Bankkunde glaubt, von seiner Onlinebanking-Sitzung abgemeldet zu sein, kann über den Trojaner weiterhin im Kundenkonto agiert und dort finanzieller Schaden angerichtet werden.

OddJob kann als blinder Passagier bei der Verwendung des Onlinebankings mit den Browsern Internet Explorer und Firefox mitfahren. Er installiert sich nicht auf der Festplatte des Computers seines Opfers, sondern lädt sich bei jedem Öffnen des Browsers erneut aus dem Internet. Dadurch haben Virenschutzprogramme es schwerer, ihn zu erkennen und zu bekämpfen. Sichere Zugangssoftware, die die Machenschaften von OddJob verhindern, kann jedoch helfen. Trusteer teilte mit, dass das Unternehmen die Finanzinstitute bereits vor OddJob gewarnt habe.

Weitere Informationen

Sicherheit im Internet

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
De-Mail Ende

De-Mail endgültig eingestellt

Das Digitalprojekt, das zum Flop wurde

Als sichere Alternative zur E-Mail, startete der De-Mail-Dienst. Jetzt ist nach 15 Jahren allerdings Schluss. Denn das Projekt war nie wirklich erfolgreich und hatte mit Sicherheitsbedenken zu kämpfen, weshalb es nur wenige Bürger nutzten. […]

Karte nie erhalten, Konto geplündert – Bank muss Rückzahlung leisten

Karte nie erhalten, Konto geplündert

Bank muss Rückzahlung leisten

Das Oberlandesgericht Frankfurt stärkt jüngst in einem Urteil das Recht von Bankkunden. Geht eine Debitkarte auf dem Postweg verloren, haftet die Bank für missbräuchliche Abhebungen. Damit widerspricht das OLG dem Urteil der Vorinstanz. […]

Polizei-Einsatzfahrzeuge

Großrazzia gegen Darknet-Drogenhandel und Geldwäsche

Acht Festnahmen und Millionen-Ermittlungen

Bei einer bundesweiten Großrazzia gegen Darknet-Drogenhandel und internationale Geldwäsche haben Ermittler acht Personen festgenommen. Im Fokus stehen Millionenbeträge, Kryptowährungen und ein mutmaßliches Underground-Banking-Netzwerk zwischen Deutschland und Vietnam. […]

Plötzlich grüner Punkt am Handy? – dahinter steckt mehr als gedacht

Plötzlich grüner Punkt am Handy?

Dahinter steckt mehr als gedacht

Leuchtet plötzlich ein grüner Punkt auf dem Smartphone auf, sollten Nutzer hellhörig werden. Das Symbol zeigt an, dass Standort, Kamera oder Mikrofon aktiv genutzt werden. Im schlimmsten Fall sogar heimlich durch eine App im Hintergrund. […]

KI-Chats ohne Überwachung? – Meta verspricht echte Privatsphäre

KI-Chats ohne Überwachung?

Meta verspricht echte Privatsphäre

Mit „Private Processing“ führt Meta bald private KI-Chats in WhatsApp ein. Inkognito-Gespräche mit Meta AI sollen weder gespeichert noch von Außenstehenden eingesehen werden können. Auch neue KI-Nebenchats für WhatsApp sind geplant. […]