Autor Thema: Online-Banking: Der Mann im Browser  (Gelesen 690 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Online-Banking: Der Mann im Browser
« am: 28 November, 2007, 18:52 »
Neue Malware zum Ausspähen von Zugangsdaten für das Online-Banking wird erst aktiv, wenn der Anwender die Website einer Bank aufruft. Die ausspionierten Daten werden umgehend an den Meistbietenden versteigert.

Der direkte Zugriff von Kriminellen auf die Bankkonten ihrer Opfer und der Schutz von Internet-Nutzern vor solchen Angriffen wird immer mehr zum wesentlichen Kriegsschauplatz zwischen der organisierten Online-Kriminalität und Sicherheitsunternehmen. Bislang waren vor allem so genannte Key-Logger und artverwandte Programme, die Tastatureingaben und Mausklicks aufzeichnen, Bildschirmfotos und kleine Videos erzeugen, die Hauptwaffen der virtuellen Bankräuber. Mittlerweile haust der Dieb direkt im Browser und wartet auf die passende Gelegenheit, warnt der finnische Antivirus-Hersteller F-Secure.

Was Mikko Hypponen, Forschungsleiter bei F-Secure, als den "Mann im Browser" bezeichnet, ist eine zunehmend eingesetzte Malware-Variante, die im Hintergrund darauf wartet, dass der Anwender die Website seiner Bank aufruft. Der Schädling fängt den HTML-Code der Web-Seiten ab und ermittelt daraus die Zugangsdaten für die Bank-Website.

Die ausspionierten Daten werden direkt an einen FTP-Server der Täter übermittelt und dort gespeichert. Sie werden dann auf speziellen Online-Plattformen der Kriminellen an den Meistbietenden versteigert. Da offenbar immer weniger Internet-Nutzer auf Phishing-Mails herein fallen, verlegen sich die Phisher auf Methoden wie den "Mann im Browser", um an die Zugangsdaten zu kommen.

Mit traditionellen Methoden von Antivirus-Software ist es kaum noch machbar mit der Entwicklung auf diesem Gebiet Schritt zu halten. Die meisten Antivirus-Hersteller setzen daher inzwischen Verhaltens-basierte Analysefunktionen ein, die statt Dateien mit Binärsignaturen zu scannen nach verdächtigen Mustern im Verhalten von Programm-Code Ausschau halten. Sie riskieren dabei zwar auch eine höhere Zahl von Fehlalarmen, können jedoch Schädlinge aufspüren, die sie noch nicht im Labor sezieren konnten.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
"Universal Man in the Browser": Datenklau in Echtzeit
« Antwort #1 am: 05 Oktober, 2012, 14:12 »
Die amerikanische Sicherheitsfirma Trusteer hat eine neue Form der "Man in the Browser"-Attacke (MitB) ausgemacht, die niederschwelliger und effizienter als bereits bekannte MitB sein soll. Das Besondere an dem Spionageprogramm ist die eingebaute Logik, die es erlaubt, die gestohlenen Daten in Echtzeit auszuwerten und möglichst schnell einem Weiterverkauf zugänglich zu machen. Trusteer nennt diese neue Form 'Universal Man in the Browser' (uMitB).

Man in the Browser (MitB) sind Trojaner, die sich als Erweiterung in Browser einklinken und dort Daten ausspionieren und manipulieren. Betroffene merken von dieser Art des Skimmings normalerweise nichts, da Seiten, wie zum Beispiel die fürs Homebanking, normal angesteuert und wie gewohnt benutzt werden können.

Der ganze Artikel

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )