Banking Trojans verminken Windows na datadiefstal

malware

Gepubliceerd: Woensdag 8 april 2009

Nieuwe malware mutileert nu Windows na diefstal van bankgegevens. Dit geeft de dieven meer tijd om online-rekeningen te plunderen.

Toon volledig artikel

bokkie20000 op Woensdag 8 April 2009 16:20

image

Oftewel, meteen bellen met de bank om je bankrekening te blokkeren als je windows bak crasht. Wel lullig als het weer eens een "gewone" crash is i.p.v. een aanval.

Gregorius op Woensdag 8 April 2009 18:13

image

Oftewel, meteen bellen met de bank om je bankrekening te blokkeren als je windows bak crasht.
Als je zo weinig vertrouwen hebt in windows, waarom gebruik je het dan om te internet-bankieren?

Anonymous Coward op Woensdag 8 April 2009 18:55

image

Dat gebruik ik al nooit onder Windows en raad het iedereen ook af.
Het is immers zo lek als een mandje dat mag nu wel bekend zijn.

Ik wil hier niet alleen Windows de schuld van geven maar tevens de banken.
Laat de banken ook maar eens openheid bieden over de hoeveelheid hacks die zijn geweest.
Want het geld van de banken is het geld van de burger.

Helaas nemen ze het niet serieus genoeg net als Microsoft veiligheid nog steeds niet serieus genoeg neemt.

Enkel het verbeteren van het systeem architectuur kan Windows nog op orde brengen en niet allerlei anti dit en datjes scanners dan is het al te laat zoals al nu weer bewezen is.

De consument moet meer eisen aan veiligheid voor hun OS stellen dat is waar men recht op heeft.

Anonymous Coward op Woensdag 8 April 2009 16:41

image

Lijkt mij een goede reden om nooit als administrator je computer te gebruiken/software te starten. Dan kan een trojan dat in de user-context van de currentuser (een gewone user) draait nooit een systeembestand verwijderen.

Of kan dat wel? Iemand een idee?

Zwooop op Woensdag 8 April 2009 20:55

image

Alles kan. Malware die als beperkte user draait, krijgt op een bepaald moment een update om nieuwe gaten te misbruiken en zo admin-rechten te krijgen. Dus zelfs als je altijd meteen je patches toepast, en nooit als admin inlogt en software draait, kun je nog steeds net zo hard gepakt worden.
Het helpt hooguit een beetje in de snelheid waarmee je gegevens buitgemaakt worden. Of het gaat meteen, of het is na een volgende update van de malware.

Mirre op Woensdag 8 April 2009 16:42

image

Welnee niet zo paniekerig. Da's nergens voor nodig.
Gewoon zoals altijd verstandig omgaan met je pc en gepaste maatregelen nemen zoals een goede beveiliging en het hebben van een recente ghost-image en backups van andere data voor het geval het eens mis zal gaan.

zwart-wit op Woensdag 8 April 2009 16:55

image

Zoals met zovele virussen, trojans en wormen... OS en antivirus software up-to-date houden

Vista is uberhaupt niet gevoelig, omdat UAC het aanpassen van de systeembestanden voorkomt.

Klikt een Vista gebruiker als een dolle hond in de rondte op alle vragen vanuit UAC, ja dan vraagt men om een besmetting en in dit gevoel een complete herinstallatie van de PC.

Bovendien, de meeste online giro/bank gebruikers zullen toch wel een vorm van challenger of TAN-lijst hebben?

Hier in de States in ieder geval wel

anonymous_118315 op Woensdag 8 April 2009 19:43

image

Klikt een Vista gebruiker als een dolle hond in de rondte op alle vragen vanuit UACDe perfecte beschrijving van een 'gemiddelde' gebruiker.

Arno van Roosmalen op Woensdag 8 April 2009 20:01

image

Daar ben ik het ook mee eens. Ik ken genoeg mensen die gewoon telkens op OK klikken, simpelweg omdat ze gewoon door willen, en dat schermpje met informatie hun toch niet zoveel zegt.

Wat dat betreft, denk ik ook dat als de 'gemiddelde' gebruiker een popup zou krijgen met deze tekst:
Uw actie wordt gevraagd voor dit programma. Dit programma wil zich op Uw PC nestelen en uw (bank)gegevens verzamelen, zodat we die kunnen nakijken.

Wilt U dit virus installeren? JA / NEE

Dat een groot deel van die gebruikers dan zo op JA of OK zal klikken, omdat het hem gewoon niet interesseert.

Zwooop op Woensdag 8 April 2009 20:58

image

Zeker weten! Zelfs als ze er dan nog een "Weet u zeker dat u deze software wilt installeren?" pop-up achteraan gooien. Die waarschuwingen komen zo vaak langs dat ze gewoon niet meer werken.

Anonymous Coward op Donderdag 9 April 2009 11:30

image

Bovendien, de meeste online giro/bank gebruikers zullen toch wel een vorm van challenger of TAN-lijst hebben?
Ik denk dat er ook bankverkeer bestaat zonder challenger. Anders zouden de malware-schrijvers nooit de moeite genomen hebben om dit te bouwen.

Xephire op Dinsdag 14 April 2009 14:33

image

Hier in GB verschilt het per bank. Mijn bank heeft een systeem van een "statisch" wachtwoord en pin voor online banking, er wordt alleen een aantal characters gevraaged, bijv 4e, 2e en 1e numer van je pin en 3e, 4e en 7e char van je wachtwoord (nooit allemaal, en bij telefonisch bankieren is het alleen maar 2 van elk).

Hiermee kun je alleen inloggen, saldo zien en betaling doen naar bestaande tegenpartijen. Om een nieuwe tegenpartij op te zetten heb je een kaartlezer met een challenge/response nodig. Ik kan dus altijd inloggen en mijn "normale" transacties doen, alleen voor nieuwe transacties heb ik een extra stap.

Jozik op Woensdag 8 April 2009 18:51

image

Gewoon zoals altijd verstandig omgaan met je pc en gepaste maatregelen nemen zoals een goede beveiliging en het hebben van een recente ghost-image en backups van andere data voor het geval het eens mis zal gaan.
Je hebt natuurlijk gelijk, maar weet ongetwijfeld ook dat waarschijnlijk meer dan 80% van de thuis-pc-gebruikers vrijwel nooit een backup maakt en bij de term ghost-image aan een griezelfilm denkt.

Anonymous Coward op Woensdag 8 April 2009 19:01

image

Dan moet de consument maar al doende dat aan gaan leren.
Zo niet dan is het eigenschuld.

Backups zijn niet meer weg te denken in deze tijd.
Daarom heeft Apple ook Time Capsule en Time Machine naadloos geïntegreerd, zodat de gebruiker zich er bewust van kan worden en hiermee is het kindseenvoudig.

Anonymous Coward op Donderdag 9 April 2009 11:32

image

Dan moet de consument maar al doende dat aan gaan leren.
Zo niet dan is het eigenschuld.

Ik geloof dat je als software leverancier geld kunt verdienen indien je de consument van zijn schuld kan verlossen, door dit soort dingen op een of andere manier op te lossen.

Internetexplorer op Woensdag 8 April 2009 21:13

image

Bij backuppen denkt de gemiddelde Windows-PC-gebruiker inderdaad aan horror.

Arno van Roosmalen op Donderdag 9 April 2009 20:00

image

Ze denken dan niet aan horror, maar aan werk. Ik denk dat de meesten wel (ongeveer) weten wat een backup is, maar dat niemand zin heeft om dat te doen. Omdat het werk is, omdat ze niet zeker weten hoe, omdat het lang duurt, noem maar op. En dus doen ze het maar niet.

De meesten mensen doen (helaas) pas aan backups als het te laat is. Daar hoor ik (helaas) ook bij, alleen was ik niet bar veel kwijtgeraakt. Heeft denk ik ook veel te maken met wat voor een programma/methode je gebruikt om backups te maken. Een volledige backup (alles opnieuw kopieren), of incrementeel (alleen dat wat veranderd is). Een automatisch werkend programma, of eentje die je zelf van tijd tot tijd moet starten.

Mirre op Woensdag 8 April 2009 23:13

image

Totdat ze een keer flink op hun bek gaan en alle persoonlijke data kwijtraken. Dan ineens weten ze daarna wel wat backuppen betekent ;)

Gregorius op Donderdag 9 April 2009 09:39

image

Je hebt natuurlijk gelijk, maar weet ongetwijfeld ook dat waarschijnlijk meer dan 80% van de thuis-pc-gebruikers vrijwel nooit een backup maakt en bij de term ghost-image aan een griezelfilm denkt.
De meeste (lees gemiddelde) gebruikers zouden beter geen serieuze dingen op hun pc doen. De computers/OS'en zijn nog lang niet fool-proof. En die grootste groep gebruikers (met het minste verstand van computers & software) gebruiken allemaal hetzelfde OS waar tien-duizenden virussen/trojans/wormen voor zijn in het wild. Ik zie daar de komende 10 a 20 jaar nog geen verandering in komen.
Voordeel is wel, "in het land der blinden is één-oog koning". M.a.w. mensen die wel voldoende kennis van zaken hebben en, beter nog, een alternatief OS gebruiken, blijven hierdoor buiten schot.

bekhof op Donderdag 9 April 2009 00:43

image

Welnee niet zo paniekerig. Da's nergens voor nodig.
Gewoon zoals altijd verstandig omgaan met je pc en gepaste maatregelen nemen zoals een goede beveiliging en het hebben van een recente ghost-image en backups van andere data voor het geval het eens mis zal gaan.

Goed. En nu de andere 80% van de Windows gebruikers... Het is heel leuk dat de gemiddelde 'Webwereld-gebruiker' dit soort dooddoeners plaatst, maar zoals zo vaak: probeer je nu eens te verplaatsen in de 'gemiddelde' gebruiker.

Die wil gewoon een computer omdat hij/zij vindt dat dat handig is. Om te emailen, internetten, digitale foto's ergens neer te zetten, leuke kleurprintjes maken van de (klein)kinderen... Niets meer, niets minder.

Dat kun je dan 'dom' vinden. Het lijkt mij dommer dat een OS dat al zo lang meegaat zo gemakkelijk om gaat. Het lijkt mij dommer dat een OS dat zo lang mee gaat nog steeds afhankelijk moet zijn van allerlei virus-, malware-, adwarescanners. Van derden, ook dat nog! Het lijkt mij dommer dat een OS dat zo lang mee gaat kennelijk nog steeds niet in de gaten WIE de 'gemiddelde' gebruiker is...

BlackSheep op Donderdag 9 April 2009 06:33

image

Juist. Er wordt hier op Webwereld altijd met veel dédain gesproken over 'domme' gebruikers. Soms terecht, meestal niet. Ik ben zelf webmaster en begrijp dus in de meeste gevallen wel waarover het gaat, maar dat eeuwige gevit staat mij een beetje tegen.

Ja, er zijn minder slimme gebruikers. Dat merk ik bijvoorbeeld regelmatig aan de reacties die ik binnenkrijg via mijn sites. Die mensen stuur ik ook gewoon een beleefd antwoord. Ze weten uiteindelijk niet beter, jammer genoeg.

Internet moet geen exclusieve club zijn voor ingewijden, maar een medium voor iedereen. Daarom ben ik het ook van harte eens met de laatste opmerking van Berkhof. Al zeg ik er wel meteen bij dat Windows de computer en het internet toegankelijk heeft gemaakt voor de brede massa. En daar danken veel IT'ers hun baan aan.

Gregorius op Donderdag 9 April 2009 09:43

image

Al zeg ik er wel meteen bij dat Windows de computer en het internet toegankelijk heeft gemaakt voor de brede massa.

Ahum, het is niet dankzij windows maar ondanks windows...
Als windows er niet was geweest dan hadden was er wel een ander OS geweest.
Misschien wel een OS wat het internet-gebruik minder riskant maakt dan windows.

RonaldV op Donderdag 9 April 2009 11:12

image

Dat kun je je afvragen. Apple maakt al zo ongeveer sinds mensenheugenis computers met een 'gemakkelijke interface', maar toch heeft het OS nooit de vlucht genomen die Windows wel nam, zelfs toen de interface nog niet zo eenvoudig was als tegenwoordig. Microsoft verdient hier wel degelijk credits, ondanks blunders als de stelling dat Internet nooit echt belangrijk zal worden. Microsoft bouwde als eerste een OS dat qua hardware zo ongeveer overal op werkte, en ook nog eens zeer toegankelijk en goedkoop was. Daarnaast zorgden ze er voor dat er heel veel tooling beschikbaar was om applicaties voor dat OS te maken, waardoor de acceptatiegraad alleen nog maar toenam.

Linux kan tegenwoordig hetzelfde, maar liep destijds nog ver achter, zeker in configuratiegemak, en had bovendien het nadeel dat het niet breed verkrijgbaar was. In grote delen van de wereld is het dat nog steeds niet: breedbandverbindingen waarover je het OS snel kunt downloaden zijn eigenlijk alleen maar in de geïndustrialiseerde wereld goed berkrijgbaar, de rest van de wereld zit meestal nog gewoon in te bellen. Dan is een (al dan niet legaal) CDROMetje met Windows een stuk eenvoudiger te krijgen.

Anonymous Coward op Donderdag 9 April 2009 11:36

image

maar toch heeft het OS nooit de vlucht genomen die Windows wel nam, zelfs toen de interface nog niet zo eenvoudig was als tegenwoordig.
Zonder al te diep op de geschiedenis in te willen gaan. Ik denk dat het succes van Microsoft (tov Apple, Acorn) gelegen is in de loskoppeling van hard- en software.
Door de keiharde concurrentie in Windows-capable-computers zijn de prijzen laag gebleven en het aanbod divers. Goedkoop voor wie dat wil, duur voor wie dat wil. Windows ondersteunt een breed marktaanbod.

Apple heeft zich altijd gekenmerkt als een gesloten markt, duur en minder keuze. Pas als Apple-notebooks ook voor 299 Euro bij de Lidl liggen zal het werkelijk een bedreiging voor Windows vormen. Dat marktsegment is exclusief voor Windows omdat Apple het niet wil.
www.supermarktp...&Itemid=115

Gregorius op Donderdag 9 April 2009 09:47

image

Banking Trojans verminken Windows na datadiefstal

Een mooi antwoord wanneer mensen vragen waarom ik niet net als alle "normale" mensen windows gebruik...

Doubleday op Donderdag 9 April 2009 12:10

image

Dat wordt dus een linux-bakkie installeren om enigszins vertrouwd je bankzaken te kunnen regelen.

Gregorius op Donderdag 9 April 2009 13:03

image

Inderdaad, maar als het alleen maar om internetbankieren of creditcard-transacties gaat, kun je ook even je computer starten vanaf een Knoppix-cd'tje.



Doubleday op Donderdag 9 April 2009 13:52

image

Helmaal top, de kans op keyloggers is dan praktisch nul.

Willemwebwereld op Donderdag 9 April 2009 20:06

image

Als zoiets gebeurt heb ik altijd nog wel een paar andere pc's, ook met ubuntu, dus kom ik er altijd wel bij. Maar ik vraag me wel af wanneer dat gedoe eens ophoudt.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws