Taloussanomat
Lue uutinen mobiilisivustolla
Pystyy käyttämään hyväkseen

Troijalainen hyödyntää pankkien kertakäyttöisiä salasanoja

27.3.2006 07:31 Euroopan pankkiasiakkaat ovat saaneet uuden harmin: MetaFisher kaappaa asiakkiden kertakäyttösalasanat eikä päästä asiakkaita suorittamaan asiointia loppuun.

MetaFisher, tunnettu myös nimellä Spy-Agent ja PWS, odottaa hiljaa koneessa, kunnes käyttäjä kirjautuu pankin sivuille. Sen jälkeen troijalainen saastuttaa tietyt kentät html-haittakoodilla. MetaFisher kaappaa kertakäyttösalasanan ja tapahtumanumeron.

- Troijalaisen toiminnan seurauksena kertakäyttösalasana tai tapahtumanumero eivät koskaan päädy pankin tietojärjestelmään, vaan ne pysyvät käyttämättöminä, Ramses Martinez iDefense- turvayhtiöstä sanoi News.comille.

Symantecin mukaan huijarit käyttävät Windowsin metafile-haavoittuvuutta Internet Explorerissa saastuttaakseen käyttäjän koneen. Troijalainen tarttuu, kun huijarit lähettävät sähköpostilla linkin haittakoodia sisältäville verkkosivuille.

MetaFisher sisältää myös näppäilyjä tallentavan ohjelman. Troijalaista on tavattu Britannian, Saksan ja Espanjan pankkien asiakkaiden keskuudessa.

Symantecin MetaFisher-tietosivu

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

11.02.2009 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

.