Bankwatch Microsoft

Bank Watch | Arhiva reviste in PDF | Evenimente interne si internationale | Link-uri utile | Librarie | Abonamente | Contact

Internet Banking-ul – noi redute au căzut

Publicat pe 11 ianuarie 2011 la ora 16:14 - Deschide discutia

Ultimele ştiri din lumea riscurilor de securitate IT ne pot alarma. Ce era de aşteptat, ca şi cele mai noi redute împotriva atacurilor informatice să fie doborâte, s-a întâmplat.

Conform http://news.cnet.com, o nouă formă a troianului Zeus a cauzat pierderi semnificative mai multor bănci engleze – cu toate că acestea utilizau sisteme de autentificare cu doi factori, cu tokenuri specializate şi asigurau clienţilor soluţii anti-malware gratuite – reuşind să sustragă peste 1 milion de lire sterline din conturile unei bănci engleze.

Cum s-a lucrat? La logarea la conturile proprii, banii erau transferaţi în conturi de scamming în alte ţări. Aproape 3.000 de conturi bancare au fost compromise la o singură bancă, conform unui White Paper emis de compania M86 Security.

Schema multi-nivel utiliza o combinaţie a unei noi forme a keylogger-ului Zeus (care înregistrează ce se scrie la tastatură) şi a unui troian care fura parole, atacând calculatoarele bazate pe Windows şi majoritatea browser-elor, utilizând mici programe care evitau sistemele anti-fraudă utilizate de site-urile băncilor.

Site-urile băncilor care utilizau sisteme de autentificare cu doi factori, cu un token pentru identificare şi un cod utilizabil o singură dată, considerate până în prezent cele mai sigure sisteme, au devenit ineficiente, deoarece programul malware a preluat controlul browser-ului după ce victima s-a logat pe site-ul băncii.

Această ultimă formă a virusului Zeus este dedicată Internet Banking-ului şi a adus programele malware la un nou nivel de sofisticare. Troienii utilizează comunicaţii criptate între computerele infectate şi serverele de comandă şi control şi realizează tranzacţii on-line ilegale.

Raportul menţionat precizează modul de lucru, calculatorul utilizatorului este compromis fie prin vizitarea unui site web legitim, care în secret găzduieşte programul pirat malware, fie prin intrarea pe un site proiectat special pentru a găzdui malware-ul. Primul atac vine printr-o publicitate înşelătoare, incluzând publicitatea Yahoo’s Yieldmanager.com.

Malware-ul redirecţionează utilizatorul către un soft de preluare, de felul Eleonore Exploit Toolkit sau Phoenix Exploit Toolkit, care poate exploata o vulnerabilitate de pe calculatorul utilizatorului şi implantează troianul pe calculator. Eleonore Exploit Toolkit exploatează vulnerabilităţile din Adobe Reader, Java, Internet Explorer, alte programe.

Una din şase vulnerabilităţi au fost folosite în mod real pentru infectare, programul testând sistemul atacat până când i-a găsit vulnerabilitatea. Troianul contacta un server de comandă şi control din Europa de Est, pentru a obţine instrucţiuni care să rezide pe calculatorul victimă până când apărea oportunitatea de a ataca.

Când userul accesa site-ul web al băncii, troianul transfera userul de logare, date personale şi un număr de securitate către serverul de comandă şi control. Când utilizatorul accesa secţiunea tranzacţională a aplicaţiei de Internet Banking a băncii, troianul primea un nou cod JavaScript de la serverul exterior care să înlocuiască JavaScriptul original al băncii utilizat în formularul de transfer. Troianul lucra în spate pentru a manipula tranzacţia; verifica soldul contului, pentru a determina cât de mult poate fura pentru a nu se detecta încercarea de fraudă. Banii erau transferaţi întâi în conturi găleată, deschise de oameni care câştigă prin găzduirea temporară a unor fonduri în conturile lor. De acolo, banii erau transferaţi în alte zări.

 Mai sunt soluţii de protecţie? Da, numai că abordarile sunt diferite. Furnizori specializaţi asigură o protecţie preventivă, criptând informaţia transferată între utilizator şi bancă, lăsând toţi troienii neutralizaţi, chiar şi pe cei mai avansaţi. Ce este important de ştiut e că aceste soluţii nu implică activ utilizatorul, nu este nevoie de nici o instalare locală şi actualizările sunt realizate doar la nivel de server. Controlul este returnat către bancă şi nu la îndemâna clientului utilizator final.

Dr. Călin Rangu, Managing Partner E-Sourcing Know-How

Articole recente


Stiri si articole din revista

  • BANCHERII AR TREBUI SĂ FIE MAI VOCALI – interviu Ionuț Dumitru, Președinte AAFBRPublicat pe 3 iulie 2010 la ora 00:22
  • MasterCard semnează o alianţă cu DisneyPublicat pe 12 ianuarie 2011 la ora 15:52
  • Banca Transilvania alege Oracle Flexcube pentru core-bankingPublicat pe 11 ianuarie 2011 la ora 18:30
  • Internet Banking-ul – noi redute au căzutPublicat pe 11 ianuarie 2011 la ora 16:14
  • In decembrie 2010, clientii BCR au preferat plata cu cardulPublicat pe 11 ianuarie 2011 la ora 15:00
  • Noile pieţe IT – deschiderile esticePublicat pe 23 septembrie 2010 la ora 17:36
  • RBS România are un nou Director de Comunicare si MarketingPublicat pe 2 septembrie 2010 la ora 17:09
  • „Risc” versus „Control”Publicat pe 30 august 2010 la ora 16:43
  • Modificări ale schemelor SEPAPublicat pe 27 august 2010 la ora 14:47
  • O zi din viaţa domnului GarciaPublicat pe 27 august 2010 la ora 14:08
  • Ilinca Rosetti este noul Presedinte al ProCredit Bank RomaniaPublicat pe 26 august 2010 la ora 13:06